PT-2025-49059 · Linux · Linux Kernel
CVE-2025-40232
·
Publicado
2025-10-02
·
Atualizado
2025-12-15
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao tratamento inconsistente de iteradores dentro dos callbacks
enabled monitors seq ops. Especificamente, alguns callbacks tratam o iterador como um struct rv monitor *, enquanto outros o tratam como um struct list head *. Essa inconsistência leva a uma conversão de tipo incorreta e pode causar travamentos do sistema. O problema é resolvido convertendo todo o tratamento de iteradores para usar struct list head *, alinhando-o com available monitors.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Type Confusion
Incorrect Type Conversion or Cast
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel