PT-2025-42707 · Linux+2 · Linux Kernel+2

CVE-2025-40002

·

Publicado

2025-09-23

·

Atualizado

2026-03-07

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O Kernel do Linux contém uma vulnerabilidade do tipo use-after-free no driver thunderbolt, especificamente na função tb dp dprx work. O código original utilizava cancel delayed work(), o que não garantia a conclusão de um item de trabalho atrasado antes que a memória associada fosse desalocada, levando a um cenário de use-after-free quando tb tunnel era desreferenciado. Uma condição de corrida pode ocorrer na qual tb tunnel é desalocada enquanto tunnel->dprx work ainda está ativa. A questão foi identificada através de análise estática. A correção envolve implementar a contagem de referências adequada para garantir que o tb tunnel permaneça válido durante a execução do item de trabalho e para prevenir vazamentos de memória. A função vulnerável é tb dp dprx work().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12425
CVE-2025-40002
OPENSUSE-SU-2025:15671-1
OPENSUSE-SU-2026:10301-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu