PT-2025-44139 · Linux+4 · Linux Kernel+4
CVE-2025-40071
·
Publicado
2025-08-27
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha dentro do subsistema tty, especificamente no componente n gsm. O problema surge do potencial de bloquear a fila de entrada enquanto aguarda uma resposta de Comando de Status do Modem (MSC). Isso ocorre ao abrir um canal de Identificador de Conexão de Link de Dados (DLC), onde
gsm queue() processa quadros de entrada e gsm dlci open() chama gsm modem update(). No modo básico, gsm modem upd via msc() tenta enviar um MSC sem aguardar uma resposta, potencialmente levando a um bloqueio da fila de entrada. A resolução envolve definir uma nova função, gsm modem send initial msc(), para lidar com o envio do MSC sem bloqueio. Este problema afeta apenas a codificação básica e não impacta a codificação avançada ou o tipo de camada de convergência 2.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu