PT-2025-46628 · Linux+3 · Linux Kernel+3
CVE-2025-40153
·
Publicado
2025-08-29
·
Atualizado
2026-08-30
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17-rc7
Descrição
O kernel Linux pode sofrer um soft lockup ao chamar a função
mprotect() em uma grande área de memória hugetlb (aproximadamente 300GB em cargas de trabalho de clientes observadas). Este problema ocorre porque o processamento dentro do loop pode levar um tempo significativo, potencialmente acionando um soft lockup. O problema não é específico da Extensão de Marcação de Memória (MTE) e pode ser acionado por outros processos de longa duração dentro do loop. A função mprotect(), usada para alterar a proteção de memória, está envolvida nesta questão. As funções hugetlb change protection() e change protection() também estão implicadas no trace de chamada. A função cond resched() está ausente para hugetlb, a qual está presente em outros mecanismos de gerenciamento de memória, como Páginas Gigantes Transparentes (THP) e páginas base, levando ao bloqueio.Recomendações
Atualize para uma versão posterior a 6.17-rc7.
Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu