PT-2025-49033 · Linux+3 · Linux Kernel+3

CVE-2025-40219

·

Publicado

2025-08-26

·

Atualizado

2026-08-19

CVSS v2.0

5.5

Média

VetorAV:L/AC:M/Au:S/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux apresentava um problema de sincronização relacionado à habilitação e desabilitação do SR-IOV (Single Root I/O Virtualization). Especificamente, a função sriov disable() carecia de mecanismos de bloqueio adequados ao remover dispositivos PCI que representam Funções Virtuais (VFs). Essa falta de bloqueio poderia levar à remoção dupla e corrupção de lista, particularmente observada em sistemas s390. O problema originou-se da ausência de serialização contra operações concorrentes de remoção e rescan utilizando o pci rescan remove lock. O problema foi exacerbado pela interação com eventos de hot-unplug gerados pela plataforma, que poderiam entrar em condição de corrida com o processo de remoção de VF. A correção envolve adicionar o bloqueio faltante à função auxiliar sriov del vfs() e garantir o bloqueio adequado em sriov add vfs() também, incluindo casos de erro.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-71293
BDU:2026-02788
CVE-2025-40219
DLA-4404-1
ECHO-3DCF-F168-AF8B
OPENSUSE-SU-2026:20145-1
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu