PT-2025-42268 · Linux+4 · Linux Kernel+4
CVE-2025-39994
·
Publicado
2025-09-17
·
Atualizado
2026-05-26
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma vulnerabilidade de use-after-free no driver xc5000 relacionada ao gerenciamento de temporizadores. A função
xc5000 release utilizava originalmente cancel delayed work(), o que não garante a conclusão do item de trabalho diferido timer sleep antes da liberação da memória associada. Isso pode levar a uma condição de use-after-free na qual timer sleep tenta desreferenciar memória liberada. Pode ocorrer uma condição de corrida em que a estrutura xc5000 priv é liberada enquanto o item de trabalho timer sleep ainda está ativo. O problema foi identificado por meio de análise estática.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu