PT-2025-49033 · Linux+3 · Linux Kernel+3
CVE-2025-40219
·
Publicado
2025-08-26
·
Atualizado
2026-08-19
CVSS v2.0
5.5
Média
| Vetor | AV:L/AC:M/Au:S/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux apresentava um problema de sincronização relacionado à habilitação e desabilitação do SR-IOV (Single Root I/O Virtualization). Especificamente, a função
sriov disable() carecia de mecanismos de bloqueio adequados ao remover dispositivos PCI que representam Funções Virtuais (VFs). Essa falta de bloqueio poderia levar à remoção dupla e corrupção de lista, particularmente observada em sistemas s390. O problema originou-se da ausência de serialização contra operações concorrentes de remoção e rescan utilizando o pci rescan remove lock. O problema foi exacerbado pela interação com eventos de hot-unplug gerados pela plataforma, que poderiam entrar em condição de corrida com o processo de remoção de VF. A correção envolve adicionar o bloqueio faltante à função auxiliar sriov del vfs() e garantir o bloqueio adequado em sriov add vfs() também, incluindo casos de erro.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu