PT-2025-44112 · Linux+4 · Linux Kernel+4
CVE-2025-40044
·
Publicado
2025-09-22
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.12.0-rc4-syzkaller-00261-g850925a8133c
Descrição
O kernel Linux contém uma falha na implementação do sistema de arquivos UDF. Especificamente, o tratamento dos Descritores de Extent de Alocação carece de validação adequada do valor
lengthAllocDescs em relação ao tamanho do bloco. Isso pode resultar em uma leitura além do buffer (buffer over-read) ao analisar imagens corrompidas ou manipuladas, potencialmente desencadeando uma condição de leitura de uso após liberação (use-after-free) por meio da função crc itu t(). O problema foi descoberto pelo Linux Verification Center utilizando o Syzkaller. A vulnerabilidade ocorre durante a análise do Descritor de Extent de Alocação, onde lengthAllocDescs provém de dados em disco e deve ser validado em relação ao tamanho do bloco.Recomendações
Atualize para a versão 6.12.0-rc4-syzkaller-00261-g850925a8133c ou posterior.
Exploit
Correção
Out of bounds Read
Buffer Overflow
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu