PT-2025-46650 · Linux+2 · Linux Kernel+2
CVE-2025-40172
·
Publicado
2025-11-12
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha dentro do acelerador
qaic. Especificamente, a função find and map user pages() não lida corretamente com cenários em que uma ALP (Página Grande Assíncrona) de tamanho zero é fornecida pelo usuário ou quando uma continuação de transferência DMA é solicitada após todos os bytes terem sido transferidos. Isso pode levar a uma falha de proteção geral quando encode addr size pairs() tenta acessar uma sgt (tabela scatter-gather) não alocada. O problema ocorre quando find and map user pages() retorna 0 antes de alocar a sgt ou definir campos dentro da estrutura dma xfer.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu