PT-2025-44094 · Linux+3 · Linux Kernel+3

CVE-2025-40027

·

Publicado

2025-07-15

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.1.134-syzkaller-00037-g855bd1d7d838
Descrição O cliente do sistema de arquivos 9p no kernel do Linux continha uma condição de corrida na qual a req list poderia ser excluída simultaneamente pelas funções p9 read work e p9 fd cancelled. Isso ocorria quando um cliente 9p enviava uma requisição de flush inválida e posteriormente realizava sua limpeza, ou quando o cliente 9p em p9 read work cancelava todas as requisições pendentes. Especificamente, o problema originava-se de uma exclusão dupla de uma requisição da req list devido ao acesso e modificação concorrentes da lista sob um spinlock. A vulnerabilidade foi descoberta pelo Linux Verification Center (linuxtesting.org) utilizando o Syzkaller. A correção envolve atualizar a verificação em p9 fd cancelled para ignorar o processamento de requisições que não estejam no estado SENT, pois qualquer alteração de estado a partir de SENT também remove a requisição de sua lista.
Recomendações Atualize o kernel do Linux para a versão 6.1.134-syzkaller-00037-g855bd1d7d838 ou posterior.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68921
BDU:2025-13603
CVE-2025-40027
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-48F9-0365-0C4A
MGASA-2025-0309
MGASA-2025-0310
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2025:20172-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4515-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
SUSE-SU-2026:20562-1
USN-7906-1
USN-7906-2
USN-7906-3
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu