PT-2025-46654 · Linux+5 · Linux Kernel+5

CVE-2025-40176

·

Publicado

2025-10-14

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada à descriptografia assíncrona do Transport Layer Security (TLS). Especificamente, se a função tls strp msg hold falhar ao alocar um clone do buffer de socket de entrada (skb), continuar com a descriptografia assíncrona pode levar a um use-after-free (UAF) no skb ou à escrita na memória do espaço do usuário após a chamada recv() ter sido concluída. O problema ocorre porque o sistema não aguarda todas as solicitações de descriptografia pendentes quando tls strp msg hold falha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23241
ALSA-2026:0453
AZL-70028
BDU:2025-16155
CVE-2025-40176
DLA-4379-1
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
OPENSUSE-SU-2025:20172-1
RHSA-2026:0453
RHSA-2026:0457
RHSA-2026:0489
RHSA-2026:0534
RHSA-2026:0535
RHSA-2026:0747
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
SUSE-SU-2026:20562-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Almalinux
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Ubuntu