PT-2025-18394 · Linux+6 · Linux Kernel+6

CVE-2025-23140

·

Publicado

2025-03-08

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao módulo pci endpoint test. O problema ocorre quando devm request irq() falha com um erro em pci endpoint test request irq(), e pci endpoint test free irq vectors() é chamado, assumindo que todos os IRQs foram liberados. No entanto, alguns IRQs solicitados permanecem não liberados, resultando em entradas restantes em /proc/irq/* e uma mensagem WARN(). O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde este problema foi explorado.
Recomendações Para resolver este problema, defina o número de IRQs restantes para test->num irqs, e libere IRQs antecipadamente chamando pci endpoint test release irq(). Como solução temporária, considere desativar a função pci endpoint test request irq() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável pci endpoint test para minimizar o risco de exploração. Evite usar o parâmetro irq no endpoint de API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11811
CVE-2025-23140
DLA-4178-1
DLA-4193-1
ECHO-2F97-A142-B47B
OESA-2025-2695
OESA-2025-2696
OESA-2025-2700
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01972-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01972-1
SUSE-SU-2025_02000-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-7654-1
USN-7654-2
USN-7654-3
USN-7654-4
USN-7654-5
USN-7655-1
USN-7686-1
USN-7711-1
USN-7712-1
USN-7712-2
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu