PT-2025-46600 · Linux+3 · Linux Kernel+3
CVE-2025-40125
·
Publicado
2025-08-26
·
Atualizado
2026-08-19
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao tratamento de contextos de fila de hardware dentro do framework de gerenciamento de E/S de bloco (blk-mq). Especificamente, o código não verifica o sucesso da criação no sysfs para contextos de hardware (hctx) antes de tentar removê-los. Se o registro no sysfs falhar, operações subsequentes, como alterar o número de filas de hardware ou remover um disco, podem desencadear um warning do kernel e potencialmente levar à instabilidade. O problema ocorre porque a função
kobject del() é chamada incondicionalmente, mesmo que a criação no sysfs tenha falhado. O código vulnerável está localizado em blk mq update nr hw queues(), onde o valor de retorno de blk mq sysfs register hctxs() não é verificado. Isso pode levar a erros ao tentar remover o diretório 'nr tags'.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu