PT-2025-42781 · Linux+1 · Linux Kernel+1

CVE-2025-40012

·

Publicado

2025-09-17

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17.0-rc3-11705-g9cf4672ecfee #10
Descrição O kernel Linux contém um problema dentro do componente net/smc. Especificamente, a função smc rx splice() pode gerar um aviso ao chamar get page() devido à memória alocada por kzalloc() não ser baseada em páginas. Isso pode levar a uma condição de use-after-free se a memória for liberada antes que splice to pipe() seja concluída. O problema surge porque os buffers DMB são alocados com kzalloc() e subsequentemente passados para get page(). A correção envolve o uso de folio alloc() para garantir que os DMBs sejam baseados em páginas e seguros para uso com get page().
Recomendações Atualize para a versão 6.17.0-rc3-11705-g9cf4672ecfee #10 do kernel Linux ou uma versão posterior que inclua a correção.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13571
CVE-2025-40012
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
OPENSUSE-SU-2025:20091-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20561-1

Produtos afetados

Linux Kernel
Suse