PT-2025-49052 · Linux+3 · Linux Kernel+3

CVE-2025-40225

·

Publicado

2025-10-17

·

Atualizado

2026-06-30

CVSS v2.0

4.4

Média

VetorAV:L/AC:M/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no driver Panthor do kernel Linux relacionada ao desmapeamento de região de endereço virtual de GPU (GPUVA). Especificamente, um pânico do kernel pode ocorrer quando o espaço do usuário tenta desmapear parcialmente uma região virtual de GPU. O problema surge porque o driver pré-aloca memória para novas estruturas drm gpuva necessárias durante operações de mapeamento/desmapeamento, esperando apenas uma nova estrutura para o desmapeamento, mas um desmapeamento parcial pode exigir duas. Isso leva a uma desreferência de ponteiro NULL e subsequente pânico do kernel. A vulnerabilidade é acionada quando a função panthor gpuva sm step remap é chamada durante uma operação de desmapeamento parcial.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09445
CVE-2025-40225
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Ubuntu