PT-2025-44386 · Linux+4 · Linux Kernel+4

CVE-2025-40096

·

Publicado

2025-10-16

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema drm/sched relacionada ao gerenciamento de dependências. Especificamente, um potencial double free pode ocorrer na função drm sched job add resv dependencies ao adicionar dependências usando drm sched job add dependency(). Este problema decorre do consumo de uma referência de fence tanto no sucesso quanto na falha, levando a um double free no caminho de erro. A causa raiz parece estar presente desde um commit anterior e foi exacerbada por alterações subsequentes, com múltiplas tentativas de corrigi-la apenas deslocando a localização do double free. A função drm sched job add dependency() está envolvida no problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Double Free

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0759
ALSA-2026:0760
ALSA-2026:3275
ALSA-2026:6153
AZL-69409
BDU:2026-02718
CVE-2025-40096
DLA-4379-1
DSA-6053-1
ECHO-D5D7-798A-ED42
MGASA-2025-0309
MGASA-2025-0310
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2025:20091-1
OPENSUSE-SU-2026:10301-1
RHSA-2026:0759
RHSA-2026:0760
RHSA-2026:1879
RHSA-2026:2535
RHSA-2026:2560
RHSA-2026:2583
RHSA-2026:3275
RHSA-2026:6153
RHSA-2026:6164
RHSA-2026:6193
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:20561-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Suse
Ubuntu