PT-2025-46554 · Linux+4 · Linux Kernel+4
CVE-2025-40110
·
Publicado
2025-10-06
·
Atualizado
2026-08-30
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema drm/vmwgfx relacionada ao snooping de cursor. O problema surge da falta de uma verificação de existência do recurso antes de tentar usar o snooper de cursor, potencialmente levando a um acesso de ponteiro nulo. A função
vmw cmd res check permite identificadores inválidos, e as funções que manipulam superfícies podem não ser capazes de gerenciar objetos nulos. Esta correção valida tanto o identificador quanto a existência do recurso antes de prosseguir com as operações de snooping, solucionando a referência de ponteiro nulo não verificada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu
Vmwgfx