PT-2025-42260 · Linux+4 · Linux Kernel+4

CVE-2025-39985

·

Publicado

2025-10-15

·

Atualizado

2026-05-07

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no driver CAN mcba usb do kernel Linux relacionada ao tratamento de sockets PF PACKET e quadros CAN XL. Especificamente, o driver carece de validação adequada de MTU através da função ndo change mtu(). Isso permite que um atacante configure um MTU inválido, potencialmente injetando quadros CAN XL maliciosos via um socket PF PACKET usando o protocolo ETH P CANXL. A vulnerabilidade pode levar a um estouro de buffer na função mcba usb start xmit() ao processar o comprimento do quadro (cf->len) sem verificações suficientes, especificamente ao copiar dados usando memcpy. A variável usb msg.dlc recebe o valor de cf->len sem validação e é então usada em uma operação memcpy, levando a um potencial estouro de até 247 bytes se o valor de cf->len for maior que o comprimento máximo esperado de 8. A função vulnerável é mcba usb start xmit(). O endpoint de API utilizado é um socket PF PACKET com o protocolo ETH P CANXL. O parâmetro vulnerável é cf->len.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68474
BDU:2026-02766
CVE-2025-39985
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-6160-2955-60AB
MGASA-2025-0309
MGASA-2025-0310
OPENSUSE-SU-2025:20091-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu