PT-2025-44093 · Linux+5 · Linux Kernel+5
CVE-2025-40026
·
Publicado
2025-07-15
·
Atualizado
2026-08-30
CVSS v3.1
7.9
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.16.0-rc5-c1610d2d66b1-next-vm
Descrição
O kernel do Linux contém um problema no componente KVM relacionado ao tratamento de interceptações L1 durante a conclusão de E/S do espaço do usuário. Especificamente, o kernel pode verificar novamente as interceptações L1 mesmo após o KVM ter concluído a fase inicial de execução da instrução, potencialmente levando a um tratamento incorreto de permissão de E/S. Isso pode ocorrer quando a interceptação de E/S de porta é alternada durante uma saída de E/S do espaço do usuário, resultando em um aviso relacionado ao valor vcpu->arch.pio.count. O problema foi detectado por um programa syzkaller.
Recomendações
Atualize para a versão 6.16.0-rc5-c1610d2d66b1-next-vm ou uma versão posterior para corrigir este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Kvm
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu