PT-2025-42778 · Linux+3 · Linux Kernel+3
CVE-2025-40009
·
Publicado
2025-09-22
·
Atualizado
2026-08-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0-rc6
Descrição
O kernel Linux contém uma falha no componente fs/proc/task mmu. Especificamente, uma desreferência de ponteiro nulo pode ocorrer em
pagemap scan backout range() quando o ioctl PAGEMAP SCAN é chamado com vec len definido como 0. Essa condição leva a um kernel panic. O problema surge porque p->vec buf permanece NULL quando vec len é 0, violando uma suposição feita durante o processamento posterior. A correção envolve verificar explicitamente se p->vec buf é NULL antes de desreferenciá-lo.Recomendações
Atualize para uma versão superior a 6.17.0-rc6.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Suse
Ubuntu