PT-2025-42781 · Linux+1 · Linux Kernel+1
CVE-2025-40012
·
Publicado
2025-09-17
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0-rc3-11705-g9cf4672ecfee #10
Descrição
O kernel Linux contém um problema dentro do componente net/smc. Especificamente, a função
smc rx splice() pode gerar um aviso ao chamar get page() devido à memória alocada por kzalloc() não ser baseada em páginas. Isso pode levar a uma condição de use-after-free se a memória for liberada antes que splice to pipe() seja concluída. O problema surge porque os buffers DMB são alocados com kzalloc() e subsequentemente passados para get page(). A correção envolve o uso de folio alloc() para garantir que os DMBs sejam baseados em páginas e seguros para uso com get page().Recomendações
Atualize para a versão 6.17.0-rc3-11705-g9cf4672ecfee #10 do kernel Linux ou uma versão posterior que inclua a correção.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse