PT-2025-44383 · Linux+3 · Linux Kernel+3

CVE-2025-40093

·

Publicado

2025-09-17

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na funcionalidade USB gadget do kernel Linux, especificamente no módulo f ecm. Após um ciclo de bind/unbind, a variável ecm->notify req pode se tornar obsoleta. Uma falha de bind subsequente tenta liberar essa solicitação obsoleta, resultando em uma desreferência de ponteiro NULL ao acessar ep->ops->free request. O problema foi tratado refatorando o tratamento de erros no caminho de bind para utilizar o mecanismo de limpeza automática free().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02693
CVE-2025-40093
DLA-4379-1
DSA-6053-1
ECHO-D9DA-585E-3FD4
MGASA-2025-0309
MGASA-2025-0310
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2026:10301-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu