PT-2025-49077 · Linux+3 · Linux Kernel+3

CVE-2025-40247

·

Publicado

2025-10-06

·

Atualizado

2026-08-30

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.16.0-rc2-00809-g0b6974bb4134-dirty #367
Descrição O kernel do Linux contém uma falha no subsistema drm/msm relacionada ao tratamento da pré-alocação de pgtable. Especificamente, a função msm vma job free(), chamável diretamente via ioctl, pode levar a um caminho de erro onde prealloc cleanup() é invocada sem uma chamada bem-sucedida prévia de prealloc allocate(). Isso pode resultar em uma desreferência de ponteiro NULL no kernel, potencialmente levando a um travamento do sistema. A questão foi identificada através de um splat do kernel reportado envolvendo um aborto de memória e um oops subsequente.
Recomendações Atualize para uma versão posterior a 6.16.0-rc2-00809-g0b6974bb4134-dirty #367.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10194
CVE-2025-40247
ECHO-50A7-CBEE-BC23
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu