PT-2025-46654 · Linux+5 · Linux Kernel+5
CVE-2025-40176
·
Publicado
2025-10-14
·
Atualizado
2026-08-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada à descriptografia assíncrona do Transport Layer Security (TLS). Especificamente, se a função
tls strp msg hold falhar ao alocar um clone do buffer de socket de entrada (skb), continuar com a descriptografia assíncrona pode levar a um use-after-free (UAF) no skb ou à escrita na memória do espaço do usuário após a chamada recv() ter sido concluída. O problema ocorre porque o sistema não aguarda todas as solicitações de descriptografia pendentes quando tls strp msg hold falha.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Ubuntu