PT-2025-46628 · Linux+3 · Linux Kernel+3

CVE-2025-40153

·

Publicado

2025-08-29

·

Atualizado

2026-08-30

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17-rc7
Descrição O kernel Linux pode sofrer um soft lockup ao chamar a função mprotect() em uma grande área de memória hugetlb (aproximadamente 300GB em cargas de trabalho de clientes observadas). Este problema ocorre porque o processamento dentro do loop pode levar um tempo significativo, potencialmente acionando um soft lockup. O problema não é específico da Extensão de Marcação de Memória (MTE) e pode ser acionado por outros processos de longa duração dentro do loop. A função mprotect(), usada para alterar a proteção de memória, está envolvida nesta questão. As funções hugetlb change protection() e change protection() também estão implicadas no trace de chamada. A função cond resched() está ausente para hugetlb, a qual está presente em outros mecanismos de gerenciamento de memória, como Páginas Gigantes Transparentes (THP) e páginas base, levando ao bloqueio.
Recomendações Atualize para uma versão posterior a 6.17-rc7.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14950
CVE-2025-40153
DLA-4379-1
DLA-4404-1
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
OPENSUSE-SU-2025:20172-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20562-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu