PT-2025-42706 · Marvell+4 · Marvell Sas/Sata Controller+4
CVE-2025-40001
·
Publicado
2025-09-29
·
Atualizado
2026-08-30
CVSS v2.0
4.3
Média
| Vetor | AV:L/AC:L/Au:M/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no controlador Marvell SAS/SATA dentro do Kernel Linux onde uma condição de uso após liberação (use-after-free) pode ocorrer durante a desconexão do dispositivo. Especificamente, a função
cancel delayed work() pode falhar ao cancelar um item de trabalho atrasado se ele já estiver em execução, levando a tentativas de acessar memória liberada dentro da função mvs work queue() após esta ter sido desalocada por mvs free(). Este problema surge de uma condição de corrida durante a remoção do controlador. O código original chamava cancel delayed work(), mas substituí-lo por cancel delayed work sync() garante o cancelamento adequado e a conclusão do item de trabalho antes da desalocação de memória. O problema foi identificado por meio de análise estática.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Marvell Sas/Sata Controller
Ubuntu