PT-2025-46643 · Linux+4 · Linux Kernel+4
CVE-2025-40168
·
Publicado
2025-09-16
·
Atualizado
2026-09-02
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma vulnerabilidade de use-after-free dentro da função
smc clc prfx match(). Esta função é chamada a partir de smc listen work() sem a proteção adequada de read-copy-update (RCU) ou Camada de Rede em Tempo Real (RTNL). O uso de sk dst get(sk)->dev pode levar a uma condição de use-after-free. O problema é corrigido utilizando sk dst get() e dst dev rcu() em vez disso. O valor de retorno de smc clc prfx match() não é utilizado pela função chamadora.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu