PT-2025-42252 · Linux+3 · Linux Kernel+3
CVE-2025-39977
·
Publicado
2025-09-20
·
Atualizado
2026-07-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha relacionada a operações de futex que pode levar a uma condição de use-after-free durante uma operação de re-enfileiramento. Especificamente, uma condição de corrida pode ocorrer onde
futex wait requeue pi() pode prosseguir sem a sincronização adequada, potencialmente acessando memória inválida. Este problema surge quando uma tarefa é despertada após ser enfileirada para re-enfileiramento, e a estrutura futex q é acessada sem o bloqueio apropriado. O problema pode ser prevenido lendo futex q::task antes de atualizar o futex q::requeue state. Uma operação READ ONCE em futex q::task antes de futex requeue pi complete() é suficiente para garantir que a variável seja lida antes que o estado seja atualizado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu