PT-2025-42780 · Linux+4 · Linux Kernel+4
CVE-2025-40011
·
Publicado
2025-09-18
·
Atualizado
2026-08-30
CVSS v2.0
3.8
Baixa
| Vetor | AV:L/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no módulo drm/gma500 do kernel Linux relacionada a uma desreferência nula durante o teardown do HDMI. O problema ocorre porque
pci set drvdata define pdev->driver data como NULL, e este valor é subsequentemente desreferenciado em oaktrail hdmi i2c exit para extrair o i2c dev. A resolução envolve inverter a ordem dessas chamadas para prevenir a desreferência de um ponteiro nulo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu