PT-2025-49067 · Linux+4 · Linux Kernel+4

CVE-2025-40240

·

Publicado

2025-10-21

·

Atualizado

2026-08-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao Protocolo de Transporte de Comunicação de Socket (SCTP). Especificamente, uma possível desreferência NULL pode ocorrer quando um buffer de dados de chunk está ausente. O problema surge ao desreferenciar o ponteiro chunk->skb em um bloco de código onde se espera que ele seja NULL. A correção envolve verificar um frag list antes de substituir chunk->skb, garantindo que chunk->skb não seja NULL sob certas condições.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0443
ALSA-2026:0444
ALSA-2026:0445
ALSA-2026:0453
AZL-71375
BDU:2026-02894
CVE-2025-40240
DLA-4404-1
OESA-2026-2417
OESA-2026-2418
OPENSUSE-SU-2026:20145-1
RHSA-2026:0443
RHSA-2026:0444
RHSA-2026:0445
RHSA-2026:0453
RHSA-2026:14869
RHSA-2026:14925
RHSA-2026:1727
RHSA-2026:2535
RHSA-2026:4745
RHSA-2026:4899
RHSA-2026:5690
RHSA-2026:5691
RHSA-2026:5693
RHSA-2026:5727
RHSA-2026:5732
RHSA-2026:5813
RHSA-2026:7003
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu