PT-2025-44094 · Linux+3 · Linux Kernel+3
CVE-2025-40027
·
Publicado
2025-07-15
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.1.134-syzkaller-00037-g855bd1d7d838
Descrição
O cliente do sistema de arquivos 9p no kernel do Linux continha uma condição de corrida na qual a
req list poderia ser excluída simultaneamente pelas funções p9 read work e p9 fd cancelled. Isso ocorria quando um cliente 9p enviava uma requisição de flush inválida e posteriormente realizava sua limpeza, ou quando o cliente 9p em p9 read work cancelava todas as requisições pendentes. Especificamente, o problema originava-se de uma exclusão dupla de uma requisição da req list devido ao acesso e modificação concorrentes da lista sob um spinlock. A vulnerabilidade foi descoberta pelo Linux Verification Center (linuxtesting.org) utilizando o Syzkaller. A correção envolve atualizar a verificação em p9 fd cancelled para ignorar o processamento de requisições que não estejam no estado SENT, pois qualquer alteração de estado a partir de SENT também remove a requisição de sua lista.Recomendações
Atualize o kernel do Linux para a versão 6.1.134-syzkaller-00037-g855bd1d7d838 ou posterior.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu