PT-2025-49058 · Linux+3 · Linux Kernel+3
CVE-2025-40231
·
Publicado
2025-10-21
·
Atualizado
2026-08-23
CVSS v2.0
4.4
Média
| Vetor | AV:L/AC:M/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada a um deadlock por inversão de lock entre
vsock register mutex e sk lock-AF VSOCK quando a função vsock linger() é chamada. Este problema originou-se de um commit que introduziu o bloqueio vsock register mutex dentro da função vsock assign transport(), potencialmente levando a uma dependência circular quando vsock linger() tenta adquirir sk lock. A função vsock assign transport() pode ser chamada enquanto mantém sk lock, e vsock linger() chama sk wait event(), que temporariamente libera e readquire sk lock.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu