PT-2025-49368 · Linux+2 · Linux Kernel+2

CVE-2025-40267

·

Publicado

2025-11-10

·

Atualizado

2026-02-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na funcionalidade io uring/rw do kernel Linux. Um commit anterior, destinado a melhorar os processos de limpeza, introduziu inadvertidamente um vazamento de memória. Especificamente, se os caches internos transbordarem durante uma solicitação, o iovec alocado pode não ser liberado corretamente quando a solicitação é abortada prematuramente, levando a um potencial vazamento de memória. O problema está relacionado à infraestrutura de reciclagem e ao manejo de iovecs alocados durante cenários de falha precoce.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08869
CVE-2025-40267
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu