PT-2025-49096 · Kvm+6 · Kvm+6

CVE-2025-40266

·

Publicado

2025-10-17

·

Atualizado

2026-08-30

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente KVM arm64 relacionada ao compartilhamento de memória com FF-A. A validação insuficiente de offsets pode levar a acesso fora dos limites dentro do hypervisor ao manipular buffers FF-A. Especificamente, um valor de offset não confiável do kernel host, dentro do intervalo de [U32 MAX - sizeof(struct ffa composite mem region) + 1, U32 MAX], não foi verificado adequadamente, permitindo potencialmente corrupção de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-439862698
AZL-71422
BDU:2025-15944
CVE-2025-40266
ECHO-5F42-9A97-E0E9
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1073
OESA-2026-1077
OESA-2026-1078
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8152-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Ff-A
Kvm
Linuxmint
Linux Kernel
Ubuntu
Arm64