PT-2025-44391 · Linux+3 · Linux Kernel+3

CVE-2025-40101

·

Publicado

2025-10-13

·

Atualizado

2026-08-30

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas kernel do Linux (versões afetadas não especificadas)
Descrição Um problema de vazamento de memória foi tratado no kernel do Linux relacionado ao sistema de arquivos btrfs. Especificamente, o problema ocorre ao rejeitar um perfil de dados não-SINGLE sem uma árvore de stripe RAID (RST). A função btrfs load block group zone info() falha em liberar memória alocada em certos cenários, levando a vazamentos de memória. A correção envolve garantir que o código de limpeza seja executado mesmo ao retornar antecipadamente devido a um perfil de dados inválido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02694
CVE-2025-40101
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2025:20172-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20562-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Btrfs