PT-2025-46615 · Linux+3 · Linux Kernel+3
CVE-2025-40140
·
Publicado
2025-09-24
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no Kernel Linux relacionada à rede USB. Especificamente, a função
rtl8150 set multicast chama incorretamente netif stop queue e netif wake queue, levando a potenciais problemas com a sincronização da fila TX. Isso pode resultar no envio duplo de URBs (requisições USB), conforme observado na função rtl8150 start xmit, acionando um aviso reportado pelo syzbot em rtl8150 start xmit/usb submit urb. O callback ndo set rx mode não deve gerenciar diretamente a sincronização da fila TX, pois a função dev set rx mode já lida com isso. O problema origina-se da chamada disruptiva netif wake queue dentro de rtl8150 set multicast.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu