PT-2025-44107 · Linux+3 · Linux Kernel+3

CVE-2025-40039

·

Publicado

2025-10-15

·

Atualizado

2026-08-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no gerenciamento de handles RPC dentro de uma sessão ksmbd devido a uma implementação de bloqueio defeituosa. Especificamente, o XArray sess->rpc handle list, que gerencia esses handles, não era consistentemente protegido pelo sess->rpc lock pretendido (um rw semaphore). A função ksmbd session rpc open() adquiria incorretamente apenas um lock de leitura antes de realizar modificações no XArray usando xa store() e xa erase(), requerendo um lock de escrita para acesso exclusivo. Adicionalmente, ksmbd session rpc method() acessava a lista usando xa load() sem manter nenhum lock, potencialmente levando a leituras de dados inconsistentes ou a uma condição de use-after-free. O problema é resolvido garantindo a aquisição correta do lock de escrita em ksmbd session rpc open() usando down write() e up write(), e adicionando proteção de lock de leitura em ksmbd session rpc method() usando down read() e up read().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78383
BDU:2026-11400
CVE-2025-40039
ECHO-B60B-14F3-64C7
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2026:10301-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu