PT-2025-46758 · Linux+2 · Linux Kernel+2
CVE-2025-40201
·
Publicado
2025-09-15
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada a condições de corrida ao utilizar
task lock(tsk->group leader) dentro da função sys prlimit64() e seu caminho associado do prlimit(). Especificamente, o código não protege adequadamente contra cenários em que a estrutura de tarefa (task struct) é liberada ou modificada concorrentemente à aquisição do bloqueio. Isso pode ocorrer se tsk não for o processo atual ou não for um líder, potencialmente levando ao uso de memória liberada. Além disso, existe uma condição de corrida com mt-exec, que pode alterar o ponteiro group leader enquanto o bloqueio está sendo adquirido ou liberado. O problema é tratado adquirindo o tasklist lock quando necessário dentro de sys prlimit64().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu