PT-2025-46630 · Linux+2 · Linux Kernel+2

CVE-2025-40155

·

Publicado

2025-08-18

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.16.0 #191
Descrição O kernel Linux contém uma falha no subsistema iommu/vt-d relacionada ao debugfs e à lógica de dump da tabela de páginas no modo legado. No modo legado, o SSPTPTR não é verificado corretamente, potencialmente levando a uma falha geral de proteção ao percorrer a tabela de páginas. Isso pode ocorrer se o valor TT não for 00b ou 01b, resultando em um SSPTPTR não inicializado ou zero. Essa condição pode causar um oops do kernel.
Recomendações Atualize para a versão 6.16.0 #191 ou posterior do kernel Linux.

Exploit

Correção

Access of Uninitialized Pointer

Incorrect Type Conversion or Cast

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14945
CVE-2025-40155
OESA-2025-2802
OESA-2025-2803
OESA-2025-2804
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu