PT-2025-44117 · Squashfs+5 · Squashfs+5

CVE-2025-40049

·

Publicado

2025-09-19

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha no sistema de arquivos Squashfs relacionada a valores não inicializados na função squashfs get parent. Este problema ocorre quando open by handle at() é invocado com um handle de arquivo contendo um número de inode pai inválido, especificamente o de um link simbólico em vez de um diretório. A função squashfs get parent() então acessa o campo de membro pai não inicializado, levando a um erro potencial. A correção envolve inicializar o campo pai com o número de inode inválido 0, o que retornará um erro EINVAL. Anteriormente, os inodes compartilhavam o campo pai com o campo block list start, que foi removido para permitir que o campo pai contenha o número de inode inválido 0.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68915
BDU:2025-13639
CVE-2025-40049
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-DCDE-5389-E417
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2772
OESA-2025-2773
OESA-2025-2802
OESA-2025-2803
OESA-2025-2884
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2025:20091-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Squashfs
Suse
Ubuntu