PT-2025-49064 · Linux+2 · Linux Kernel+2
CVE-2025-40237
·
Publicado
2025-10-01
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0-rc6
Descrição
O kernel Linux contém uma falha no subsistema fs/notify. Especificamente, chamar
inotify show fdinfo() em um descritor de arquivo monitorando um inode do overlayfs durante a desmontagem pode levar a uma desreferência de um ponteiro NULL. Isso ocorre quando exportfs encode fid() é chamado com s umount, potencialmente causando uma falha geral de proteção. O problema surge porque ovl check encode origin desreferencia inode->i sb->s root após ele ter sido definido como NULL durante o processo de desmontagem. A correção envolve proteger as chamadas para exportfs encode fid() provenientes de show mark fhandle() usando o lock s umount.Recomendações
Atualize para uma versão superior a 6.17.0-rc6.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu