PT-2025-44098 · Linux+3 · Linux Kernel+3
CVE-2025-40030
·
Publicado
2025-09-08
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha no subsistema pinctrl na qual o valor de retorno da função
pinmux ops::get function name() não é verificado adequadamente. A implementação pinmux generic get function name() pode retornar NULL, o que, se não verificado, pode levar a uma desreferência de ponteiro NULL quando passado para strcmp(). Isso ocorre dentro da função pinmux func name to selector(). O problema surge porque o contrato da API não exige explicitamente a verificação de um valor de retorno NULL de get function name().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu