PT-2025-44122 · Linux+3 · Linux Kernel+3

CVE-2025-40054

·

Publicado

2025-09-28

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.12.30-android16-5
Descrição O kernel Linux contém uma vulnerabilidade de uso após liberação (UAF) na função f2fs merge page bio(). Esta falha surge de uma condição de corrida durante operações de writeback, especificamente ao lidar com páginas criptografadas. O problema ocorre quando uma página bounced, pertencente a uma operação de entrada/saída de arquivo (FIO), é liberada antes de ser acessada na função f2fs is cp guarantee(). Isso pode levar a uma desreferência de ponteiro NULL no kernel. A vulnerabilidade pode ser reproduzida executando comandos xfs io concorrentes com operações pwrite e fdatasync em um arquivo criptografado dentro de um sistema de arquivos f2fs.
Recomendações Atualize para a versão 6.12.30-android16-5 do kernel Linux ou posterior.

Exploit

Correção

NULL Pointer Dereference

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13621
CVE-2025-40054
ECHO-8043-CCD6-3EA5
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2026:10301-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu