PT-2025-44136 · Linux+2 · Linux Kernel+2

CVE-2025-40068

·

Publicado

2025-08-25

·

Atualizado

2026-08-30

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema no subsistema NTFS3 do kernel Linux relacionado a estouro de inteiro na função run unpack(). A função run unpack() decodifica dados de runlist compactados de atributos MFT, convertendo-os em uma estrutura runs tree. A validação insuficiente dos valores do array runlist antes do processamento pode levar ao acesso arbitrário de dados ou à destruição no disco, potencialmente contornando verificações de acesso. O problema envolve a substituição da runlist no atributo $DATA do registro MFT por um arquivo arbitrário. Uma verificação de estouro foi adicionada para tratar a operação de adição. Isso foi descoberto pelo Linux Verification Center (linuxtesting.org) com o SVACE.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68933
BDU:2025-16393
CVE-2025-40068
DLA-4379-1
DSA-6053-1
ECHO-7957-8E59-4472
MGASA-2025-0309
MGASA-2025-0310
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2026:10301-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu