PT-2025-49372 · Linux+4 · Linux Kernel+4

CVE-2025-40271

·

Publicado

2025-06-12

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 3.14 até 6.18-rc5
Descrição Um problema de use-after-free (UAF) existe na função proc readdir de() no kernel do Linux. O problema ocorre porque o rb erase() é usado para remover uma entrada de diretório proc (pde) da árvore red-black (rbtree) do subdiretório sem chamar subsequentemente o RB CLEAR NODE() para definir o nó como vazio. Isso deixa links obsoletos na rbtree.
Uma condição de corrida pode ser desencadeada quando chamadas simultâneas de getdents64() percorrem diretórios como /proc/pid/net/dev snmp6/ enquanto dispositivos de rede estão sendo desregistrados e apagados da rbtree. Se um pde for liberado para o slab e então acessado via pde subdir next(), isso resulta em um acesso UAF. Essa falha pode permitir que um invasor local realize a manipulação do heap, ignore o KASLR (Kernel Address Space Layout Randomization) vazando ponteiros do heap do kernel através do campo d ino, e potencialmente execute código arbitrário ou cause uma negação de serviço.
Recomendações Atualize para as versões estáveis do kernel 5.10.247, 6.1.159, 6.12.73 ou 6.18-rc6.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1661
ALSA-2026:1662
ALSA-2026:1690
ALSA-2026:2212
BDU:2026-05110
CVE-2025-40271
DLA-4404-1
ECHO-DF7E-1210-9693
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1306
OESA-2026-1341
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20145-1
RHSA-2026:1661
RHSA-2026:1662
RHSA-2026:1690
RHSA-2026:2212
RHSA-2026:2759
RHSA-2026:2761
RHSA-2026:2766
RHSA-2026:3267
RHSA-2026:3268
RHSA-2026:3277
RHSA-2026:3293
RHSA-2026:3358
RHSA-2026:3360
RHSA-2026:3375
RHSA-2026:3388
RHSA-2026:3634
RHSA-2026:3685
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu