PT-2025-49088 · Linux+4 · Linux Kernel+4
CVE-2025-40258
·
Publicado
2025-11-13
·
Atualizado
2026-08-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha uma condição de corrida dentro da função
mptcp schedule work(). Especificamente, foi identificado um problema de use-after-free onde mptcp worker() poderia executar antes que uma contagem de referência fosse estabelecida em mptcp schedule work(). Isso ocorreu porque a função agendou um item de trabalho e então tentou obter uma contagem de referência na estrutura do socket (sk->sk refcnt) se o trabalho fosse agendado. No entanto, mptcp worker() poderia ser executado imediatamente e concluir antes que a contagem de referência fosse adquirida. A correção envolve mover a chamada sock hold(sk) para antes da chamada schedule work() para garantir que a contagem de referência seja obtida antes que o trabalho seja agendado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu