PT-2025-44389 · Linux+3 · Linux Kernel+3

CVE-2025-40099

·

Publicado

2025-10-15

·

Atualizado

2026-08-30

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao tratamento de referências do Sistema de Arquivos Distribuídos (DFS) dentro do protocolo SMB. Um servidor SMB malicioso pode enviar respostas manipuladas para solicitações FSCTL DFS GET REFERRALS, especificamente respostas que são menores que o tamanho esperado ou contêm contagens de referências inconsistentes. O processamento dessas respostas malformadas pode levar a uma condição de leitura fora dos limites (out-of-bounds read). O problema é acionado ao processar respostas para a solicitação FSCTL DFS GET REFERRALS. A vulnerabilidade está relacionada à função parse dfs referrals.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69436
BDU:2026-01371
CVE-2025-40099
DLA-4379-1
DSA-6053-1
ECHO-13EF-E680-ABBF
MGASA-2025-0309
MGASA-2025-0310
OESA-2026-1303
OESA-2026-1304
OESA-2026-1305
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1041-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu