PT-2025-46595 · Ax88772+3 · Ax88772+3

CVE-2025-40120

·

Publicado

2025-10-05

·

Atualizado

2026-08-30

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada às interações de gerenciamento de energia em tempo de execução (PM) USB e da Camada de Rede em Tempo Real (RTNL) com o adaptador de rede AX88772*. O problema surge quando o PM em tempo de execução está habilitado, potencialmente levando a deadlocks ou problemas com operações de gerenciamento de energia e da Interface Dependente de Meio (MDIO). Especificamente, a função ndo open(), operando sob RTNL, pode acionar uma operação de retomada (usb autopm get interface()) enquanto mantém o lock de PM USB. Este caminho de retomada então invoca phylink/phylib e MDIO, que também requerem RTNL, criando um cenário potencial de deadlock. Para corrigir isso, uma referência de uso é mantida para manter o dispositivo ativo em runtime-PM durante a vinculação e liberada durante a desvinculação, impedindo a suspensão em runtime independentemente das configurações do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15303
CVE-2025-40120
DLA-4379-1
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
OPENSUSE-SU-2025:20172-1
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
SUSE-SU-2026:20562-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Ax88772
Linuxmint
Linux Kernel
Ubuntu