PT-2025-44392 · Linux+4 · Linux Kernel+4
CVE-2025-40102
·
Publicado
2025-10-13
·
Atualizado
2026-09-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0-rc4-00104-g10fd0285305d
Descrição
O componente KVM do kernel Linux contém uma falha na qual permite erroneamente que o espaço do usuário coloque em pendência eventos de vCPU para uma vCPU que não foi inicializada. Isso pode levar o KVM a interpretar lixo não inicializado para roteamento ou injeção de exceções, potencialmente causando um BUG no kernel. Especificamente, o problema surge quando o código de injeção e o hipervisor discordam sobre o status EL1 de 32 bits da vCPU, resultando em um modo ilegal para AArch64 e acionando um bug na função
exception target el(). O problema é acionado ao tentar acessar eventos de vCPU antes que a vCPU tenha sido totalmente inicializada.Recomendações
Atualize o kernel Linux para a versão 6.17.0-rc4-00104-g10fd0285305d ou uma versão posterior que inclua a correção.
Exploit
Correção
Access of Uninitialized Pointer
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu