PT-2025-44127 · Linux+2 · Linux Kernel+2
CVE-2025-40059
·
Publicado
2025-09-08
·
Atualizado
2026-08-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente coresight do kernel Linux relacionada ao tratamento dos valores de retorno da função
devm kzalloc. Especificamente, o valor de retorno de devm kzalloc poderia ser um ponteiro nulo, levando a um tratamento incorreto. O problema foi corrigido verificando se há um ponteiro nulo usando a condição "!desc.pdata".Recomendações
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu