PT-2025-46763 · Linux+3 · Linux Kernel+3
CVE-2025-40206
·
Publicado
2025-10-08
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha dentro do módulo netfilter relacionada à validação das expressões objref e objrefmap. Especificamente, referenciar um objeto stateful synproxy a partir do hook OUTPUT pode levar a uma falha do kernel devido a chamadas recursivas infinitas. Este problema ocorre devido à validação insuficiente ao manipular essas expressões. Tentar referenciar um objeto synproxy no hook OUTPUT agora resulta em um erro 'Operation not supported'. A vulnerabilidade impacta as funções
nft do chain e nft do chain inet.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu