PT-2025-44122 · Linux+3 · Linux Kernel+3
CVE-2025-40054
·
Publicado
2025-09-28
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.12.30-android16-5
Descrição
O kernel Linux contém uma vulnerabilidade de uso após liberação (UAF) na função f2fs merge page bio(). Esta falha surge de uma condição de corrida durante operações de writeback, especificamente ao lidar com páginas criptografadas. O problema ocorre quando uma página bounced, pertencente a uma operação de entrada/saída de arquivo (FIO), é liberada antes de ser acessada na função f2fs is cp guarantee(). Isso pode levar a uma desreferência de ponteiro NULL no kernel. A vulnerabilidade pode ser reproduzida executando comandos xfs io concorrentes com operações pwrite e fdatasync em um arquivo criptografado dentro de um sistema de arquivos f2fs.
Recomendações
Atualize para a versão 6.12.30-android16-5 do kernel Linux ou posterior.
Exploit
Correção
NULL Pointer Dereference
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu