PT-2025-46750 · Linux+4 · Linux Kernel+4

CVE-2025-40193

·

Publicado

2025-08-29

·

Atualizado

2026-08-30

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel do Linux na qual um usuário malicioso poderia fornecer um valor inválido à função memdup user nul(), potencialmente levando a um crash do kernel. Este problema está relacionado à funcionalidade simdisk dentro da arquitetura xtensa e envolve a ausência de verificação do tamanho da entrada na função proc write simdisk.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70109
BDU:2025-14581
CVE-2025-40193
DLA-4379-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu
Xtensa