PT-2025-44146 · Linux+4 · Linux Kernel+4
CVE-2025-40078
·
Publicado
2025-09-17
·
Atualizado
2026-08-30
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada a verificações de acesso insuficientes dentro da estrutura
bpf sock addr. Especificamente, a função sock addr is valid access não rejeitava explicitamente o acesso ao padding dentro da estrutura, levando a erros potenciais durante a conversão de acesso ao contexto. A falha foi identificada por meio do Syzkaller, uma ferramenta de teste do kernel, que detectou um aviso relacionado ao acesso a um padding implícito de 4 bytes após msg src ip4 no offset 60 dentro de bpf sock addr. O patch resolve isso adicionando verificações explícitas para vários campos dentro de bpf sock addr na função sock addr is valid access.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu