PT-2025-44392 · Linux+4 · Linux Kernel+4

CVE-2025-40102

·

Publicado

2025-10-13

·

Atualizado

2026-09-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17.0-rc4-00104-g10fd0285305d
Descrição O componente KVM do kernel Linux contém uma falha na qual permite erroneamente que o espaço do usuário coloque em pendência eventos de vCPU para uma vCPU que não foi inicializada. Isso pode levar o KVM a interpretar lixo não inicializado para roteamento ou injeção de exceções, potencialmente causando um BUG no kernel. Especificamente, o problema surge quando o código de injeção e o hipervisor discordam sobre o status EL1 de 32 bits da vCPU, resultando em um modo ilegal para AArch64 e acionando um bug na função exception target el(). O problema é acionado ao tentar acessar eventos de vCPU antes que a vCPU tenha sido totalmente inicializada.
Recomendações Atualize o kernel Linux para a versão 6.17.0-rc4-00104-g10fd0285305d ou uma versão posterior que inclua a correção.

Exploit

Correção

Access of Uninitialized Pointer

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69412
BDU:2026-03983
CVE-2025-40102
ECHO-B072-0D64-AE7C
OESA-2025-2633
OESA-2025-2634
OESA-2025-2635
OESA-2025-2800
OESA-2025-2801
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2025:20172-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20562-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu