PT-2025-42775 · Linux+3 · Linux Kernel+3

CVE-2025-40006

·

Publicado

2025-09-12

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17.0-rc5-00044-g7aac71907bde
Descrição O kernel Linux contém uma falha no subsistema hugetlb relacionada ao gerenciamento de folios. Especificamente, uma condição de corrida pode ocorrer durante a exclusão de folio quando a migração está em andamento, potencialmente fazendo com que um folio seja incorretamente reportado como não mapeado. Isso pode resultar em um bug no subsistema filemap, especificamente em filemap unaccount folio. O problema surge porque o lock do folio não é mantido ao verificar se um folio está mapeado, permitindo uma condição de corrida com a migração. Isso pode levar a que o folio seja mapeado novamente após a migração ter tentado desmapeá-lo.
Recomendações Atualize para uma versão do kernel Linux posterior a 6.17.0-rc5-00044-g7aac71907bde.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13601
CVE-2025-40006
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-893D-2A1A-5942
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2633
OESA-2025-2634
OESA-2025-2635
OPENSUSE-SU-2025:20172-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20562-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu