PT-2025-46650 · Linux+2 · Linux Kernel+2

CVE-2025-40172

·

Publicado

2025-11-12

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha dentro do acelerador qaic. Especificamente, a função find and map user pages() não lida corretamente com cenários em que uma ALP (Página Grande Assíncrona) de tamanho zero é fornecida pelo usuário ou quando uma continuação de transferência DMA é solicitada após todos os bytes terem sido transferidos. Isso pode levar a uma falha de proteção geral quando encode addr size pairs() tenta acessar uma sgt (tabela scatter-gather) não alocada. O problema ocorre quando find and map user pages() retorna 0 antes de alocar a sgt ou definir campos dentro da estrutura dma xfer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02393
CVE-2025-40172
OPENSUSE-SU-2025:20172-1
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
SUSE-SU-2026:20562-1
USN-7936-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu