PT-2025-49070 · Linux+3 · Linux Kernel+3

CVE-2025-40243

·

Publicado

2025-08-31

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.16.0-syzkaller
Descrição O kernel Linux apresentava um problema de valor não inicializado na função hfs find set zero bits(), especificamente relacionado ao sistema de arquivos HFS. A questão foi identificada pelo syzbot e envolvia o potencial de memória alocada via kmalloc() conter dados residuais, o que poderia levar a operações incorretas de bitmap e, potencialmente, à corrupção do sistema de arquivos. A correção envolve alterar a função de alocação de memória de kmalloc() para kzalloc(), a qual garante que a memória alocada seja inicializada com zero.
Recomendações Atualize para a versão 6.16.0-syzkaller do kernel Linux ou superior.

Exploit

Correção

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01369
CVE-2025-40243
DLA-4404-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu