PT-2025-49093 · Linux+3 · Linux Kernel+3
CVE-2025-40263
·
Publicado
2025-11-04
·
Atualizado
2026-08-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na qual um acesso inválido à memória pode ocorrer na função
cros ec keyb process() ao receber um evento EC MKBP EVENT KEY MATRIX. Isso ocorre se cros ec keyb register matrix() não foi chamada, resultando em uma desreferência de ponteiro NULL ao tentar acessar ckdev->idev. A causa raiz é o acesso à memória do kernel em um endereço virtual sem a inicialização adequada. O problema ocorre dentro da função cros ec keyb work(), desencadeado por eventos tratados através da função input event.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu