PT-2025-46641 · Linux+2 · Linux Kernel+2

CVE-2025-40166

·

Publicado

2025-10-10

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema drm/xe/guc. Especificamente, o problema refere-se ao tratamento do cancelamento de registro da fila de execução quando o GuC (Graphics Unit Controller) não está em execução. Se o driver for forçado a se desvincular enquanto uma fila de execução ainda estiver ativa, a função exec destroy() pode ser chamada após o GuC ter parado e a comunicação ter sido desabilitada. Isso impede a limpeza adequada dos recursos da fila de execução, potencialmente levando a vazamentos de recursos e instabilidade do sistema. A correção envolve liberar diretamente os recursos quando o GuC não estiver em execução e utilizar xe uc fw is running() em vez de xe guc ct enabled() para considerar potenciais alterações de estado do CT (Command Transactor) durante a migração de VF (Virtual Function). Um log de falha no dmesg indica um erro "GUC ID manager unclean".
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16458
CVE-2025-40166
OPENSUSE-SU-2025:20172-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20562-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu