PT-2025-49064 · Linux+2 · Linux Kernel+2

CVE-2025-40237

·

Publicado

2025-10-01

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17.0-rc6
Descrição O kernel Linux contém uma falha no subsistema fs/notify. Especificamente, chamar inotify show fdinfo() em um descritor de arquivo monitorando um inode do overlayfs durante a desmontagem pode levar a uma desreferência de um ponteiro NULL. Isso ocorre quando exportfs encode fid() é chamado com s umount, potencialmente causando uma falha geral de proteção. O problema surge porque ovl check encode origin desreferencia inode->i sb->s root após ele ter sido definido como NULL durante o processo de desmontagem. A correção envolve proteger as chamadas para exportfs encode fid() provenientes de show mark fhandle() usando o lock s umount.
Recomendações Atualize para uma versão superior a 6.17.0-rc6.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:45114
BDU:2026-02798
CVE-2025-40237
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20145-1
RHSA-2026:45114
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu