PT-2025-44099 · Linux+2 · Linux Kernel+2
CVE-2025-40031
·
Publicado
2025-09-22
·
Atualizado
2026-08-30
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha na função
register shm helper() relacionada ao tratamento incorreto de erros durante uma chamada à iov iter extract pages(). Especificamente, existe um caso não tratado em que iov iter extract pages() retorna um valor maior que zero, mas menor que a quantidade de páginas solicitada. Isso pode levar a uma potencial desreferência de ponteiro NULL ao processar a entrada da chamada ioctl TEE IOC SHM REGISTER, onde porções do buffer não estão mapeadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu