PT-2025-44599 · Linux+3 · Linux Kernel+3
CVE-2025-40106
·
Publicado
2025-10-22
·
Atualizado
2026-08-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A função
comedi buf munge() no kernel do Linux está suscetível a um erro de divisão por zero. Isso ocorre quando a função realiza uma operação de módulo (async->munge chan %= async->cmd.chanlist len) sem verificar se chanlist len é zero. Se um programa de usuário enviar um comando com chanlist len definido como zero, um erro de divisão por zero ocorre durante o processamento de dados no manipulador de interrupção. Isso pode levar a pânicos do kernel devido a comandos de usuário malformados. A função tenta processar dados sem verificar se chanlist len é zero, potencialmente causando uma falha no sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Divide By Zero
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu