PT-2025-46598 · Linux+3 · Linux Kernel+3
CVE-2025-40123
·
Publicado
2025-09-26
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O subsistema BPF do kernel Linux contém um problema onde o
expected attach type não é devidamente imposto para compatibilidade de tailcall. Uma ferramenta de fuzzer descobriu um problema de ponteiro não inicializado na função bpf prog test run xdp(), levando a uma potencial dereferência de ponteiro NULL quando um programa BPF tenta acessar o membro txq de um objeto struct xdp buff. Isso ocorre quando um programa BPF do tipo BPF PROG TYPE XDP chama um mapa tailcall que possui, e o expected attach type não é validado corretamente. O problema se estende além dos programas XDP para incluir tipos como BPF PROG TYPE CGROUP SOCK ADDR. O expected attach type permite funcionalidade adicional ou restrições além do bpf prog type básico, e as tailcalls não devem violar essas restrições. O problema é resolvido impondo o expected attach type na função bpf prog map compatible().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu