PT-2025-41367 · Linux+1 · Linux Kernel+1
Enjuk-Tnguy
·
Publicado
2025-10-09
·
Atualizado
2026-03-13
·
CVE-2025-39956
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.17.0-rc4-enjuk-tnguy-00865-gc4940196ab02
Descrição
O kernel do Linux contém um problema onde uma falha na função
igc led setup() durante o processo de probe pode levar a um pânico do kernel. Isso ocorre porque a função igc probe() falha e não descadastra corretamente o dispositivo de rede, resultando em um BUG do kernel em free netdev(). O problema pode ser acionado usando frameworks de injeção de falhas como o failslab. A correção envolve tratar falhas na configuração do LED como não fatais, permitindo que o probe continue com uma mensagem de aviso e evitando o pânico do kernel. A função igc probe() está envolvida neste problema.Recomendações
Atualize para a versão 6.17.0-rc4-enjuk-tnguy-00865-gc4940196ab02 do kernel do Linux ou uma versão posterior para resolver este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse