PT-2025-42254 · Linux+4 · Linux Kernel+4

CVE-2025-39979

·

Publicado

2025-10-15

·

Atualizado

2025-12-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um problema de use-after-free no componente de rede mlx5, especificamente relacionado à liberação de estruturas de hardware de contador de fluxo (ações HWS). Esta falha ocorre durante a exclusão de uma entrada de tabela de fluxo (fte) quando o refcount e o mutex da ação HWS não são inicializados corretamente, potencialmente levando a um trace do kernel e instabilidade do sistema se a struct do contador já tiver sido liberada. O problema é corrigido adicionando as inicializações ausentes e o refcount para a struct de contador de fluxo local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2025:22854
ALSA-2025:22865
CVE-2025-39979
OPENSUSE-SU-2025:20091-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2026:20561-1

Produtos afetados

Almalinux
Linux Kernel
Red Hat
Rocky Linux
Suse