PT-2025-49081 · Mlx5+6 · Mlx5+6

CVE-2025-40251

·

Publicado

2025-11-17

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.18.0-rc4+
Descrição A função devl rate nodes destroy no kernel Linux não limpou corretamente o ponteiro pai para objetos de rate, resultando em um ponteiro solto na struct devlink rate. Esse problema causou erros de refcount em netdevsim e mlx5. A função foi documentada para limpar o ponteiro pai, mas apenas decrementou o refcount do pai sem definir devlink rate->parent como NULL. Essa inconsistência com devlink nl rate parent node set resultou em vazamentos de memória. O problema foi observado durante a remoção do dispositivo em ambientes de netdevsim e mlx5.
Recomendações Atualize para a versão 6.18.0-rc4+ ou posterior do kernel Linux.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1617
ALSA-2026:1690
AZL-71420
AZL-78395
BDU:2026-10198
CVE-2025-40251
ECHO-2D2A-2C76-A14E
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20145-1
RHSA-2026:1194
RHSA-2026:1617
RHSA-2026:1690
RHSA-2026:1727
RHSA-2026:1879
RHSA-2026:2560
RHSA-2026:2573
RHSA-2026:2577
RHSA-2026:2583
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8152-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu
Mlx5
Netdevsim