PT-2025-44111 · Linux+4 · Linux Kernel+4
CVE-2025-40043
·
Publicado
2025-09-25
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha relacionada à validação de entrada insuficiente no subsistema NFC (Comunicação de Campo Próximo). Especificamente, a função
nci init req possuía validação limitada, levando a potenciais problemas de acesso à memória ao processar dados de pacotes. O problema originou-se de verificações inadequadas sobre o tamanho e o conteúdo dos dados recebidos da interface do userspace, potencialmente permitindo o acesso a regiões de memória não atribuídas dentro do buffer skb buff->data. A vulnerabilidade foi introduzida pelo commit 5aca7966d2a7. A correção envolve adicionar validação de dados dentro dos respectivos handlers e retornar valores de erro em caso de falha, juntamente com a liberação do skb caso ocorram erros.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu