PT-2025-46758 · Linux+2 · Linux Kernel+2

CVE-2025-40201

·

Publicado

2025-09-15

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada a condições de corrida ao utilizar task lock(tsk->group leader) dentro da função sys prlimit64() e seu caminho associado do prlimit(). Especificamente, o código não protege adequadamente contra cenários em que a estrutura de tarefa (task struct) é liberada ou modificada concorrentemente à aquisição do bloqueio. Isso pode ocorrer se tsk não for o processo atual ou não for um líder, potencialmente levando ao uso de memória liberada. Além disso, existe uma condição de corrida com mt-exec, que pode alterar o ponteiro group leader enquanto o bloqueio está sendo adquirido ou liberado. O problema é tratado adquirindo o tasklist lock quando necessário dentro de sys prlimit64().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70088
BDU:2025-14656
CVE-2025-40201
DLA-4379-1
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
OPENSUSE-SU-2025:20172-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20562-1
SUSE-SU-2026:21114-1
SUSE-SU-2026:21123-1
SUSE-SU-2026:21255-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu