PT-2025-42268 · Linux+4 · Linux Kernel+4

CVE-2025-39994

·

Publicado

2025-09-17

·

Atualizado

2026-05-26

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma vulnerabilidade de use-after-free no driver xc5000 relacionada ao gerenciamento de temporizadores. A função xc5000 release utilizava originalmente cancel delayed work(), o que não garante a conclusão do item de trabalho diferido timer sleep antes da liberação da memória associada. Isso pode levar a uma condição de use-after-free na qual timer sleep tenta desreferenciar memória liberada. Pode ocorrer uma condição de corrida em que a estrutura xc5000 priv é liberada enquanto o item de trabalho timer sleep ainda está ativo. O problema foi identificado por meio de análise estática.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68510
BDU:2026-02710
CVE-2025-39994
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-BCC5-88D3-8943
MGASA-2025-0309
MGASA-2025-0310
OESA-2026-1305
OPENSUSE-SU-2025:15671-1
OPENSUSE-SU-2025:20091-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu