PT-2025-42254 · Linux+4 · Linux Kernel+4
CVE-2025-39979
·
Publicado
2025-10-15
·
Atualizado
2025-12-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema de use-after-free no componente de rede mlx5, especificamente relacionado à liberação de estruturas de hardware de contador de fluxo (ações HWS). Esta falha ocorre durante a exclusão de uma entrada de tabela de fluxo (fte) quando o refcount e o mutex da ação HWS não são inicializados corretamente, potencialmente levando a um trace do kernel e instabilidade do sistema se a struct do contador já tiver sido liberada. O problema é corrigido adicionando as inicializações ausentes e o refcount para a struct de contador de fluxo local.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Linux Kernel
Red Hat
Rocky Linux
Suse