PT-2025-44108 · Linux+4 · Linux Kernel+4
CVE-2025-40040
·
Publicado
2025-10-07
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.16.0-rc6
Descrição
O kernel Linux contém uma falha na função ksm madvise relacionada à maneira como as flags são manipuladas durante operações MADV UNMEARGEABLE em regiões de memória registradas para userfaultfd (UFFD) no modo MINOR. Especificamente, o problema surge de uma incompatibilidade de tipos ao aplicar a flag VM MERGEABLE, levando à limpeza não intencional de flags nos 32 bits superiores de vm flags. Essa inconsistência pode causar panics no kernel ou avisos durante userfaultfd release all(), indicando uma inconsistência UFFD. A causa raiz é que a constante VM MERGEABLE é definida como um unsigned int, que, quando negado e promovido para um unsigned long, resulta em uma máscara de bits incorreta para a operação AND. Este problema afeta apenas a flag VM MERGEABLE, pois outras flags VM * não são suscetíveis a esse comportamento devido aos seus padrões de bits após a negação.
Recomendações
Atualize para a versão 6.16.0-rc6 ou posterior do kernel Linux.
Exploit
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu