PT-2025-46601 · Linux+3 · Linux Kernel+3

CVE-2025-40126

·

Publicado

2025-09-05

·

Atualizado

2026-08-30

CVSS v2.0

4.9

Média

VetorAV:A/AC:M/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema foi identificado no kernel Linux relacionado ao relato impreciso de exceções nas funções copy from user e copy to user para arquiteturas UltraSPARC. O problema originou-se de cálculos dentro de tratadores de exceção acionados por referências de memória do espaço do usuário durante a cópia de dados. A correção resolve os valores de retorno incorretos dessas funções quando ocorre uma falha, mantendo o comportamento do memcpy.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15345
CVE-2025-40126
DLA-4379-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu