PT-2025-44112 · Linux+4 · Linux Kernel+4

CVE-2025-40044

·

Publicado

2025-09-22

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.12.0-rc4-syzkaller-00261-g850925a8133c
Descrição O kernel Linux contém uma falha na implementação do sistema de arquivos UDF. Especificamente, o tratamento dos Descritores de Extent de Alocação carece de validação adequada do valor lengthAllocDescs em relação ao tamanho do bloco. Isso pode resultar em uma leitura além do buffer (buffer over-read) ao analisar imagens corrompidas ou manipuladas, potencialmente desencadeando uma condição de leitura de uso após liberação (use-after-free) por meio da função crc itu t(). O problema foi descoberto pelo Linux Verification Center utilizando o Syzkaller. A vulnerabilidade ocorre durante a análise do Descritor de Extent de Alocação, onde lengthAllocDescs provém de dados em disco e deve ser validado em relação ao tamanho do bloco.
Recomendações Atualize para a versão 6.12.0-rc4-syzkaller-00261-g850925a8133c ou posterior.

Exploit

Correção

Out of bounds Read

Buffer Overflow

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68843
BDU:2025-13779
CVE-2025-40044
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-CA66-1133-C23F
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2632
OESA-2025-2636
OESA-2025-2656
OESA-2025-2657
OESA-2025-2658
OESA-2025-2659
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2025:20091-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
SUSE-SU-2025:4320-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:1131-1
SUSE-SU-2026:20561-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu