PT-2025-49372 · Linux+4 · Linux Kernel+4
CVE-2025-40271
·
Publicado
2025-06-12
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 3.14 até 6.18-rc5
Descrição
Um problema de use-after-free (UAF) existe na função
proc readdir de() no kernel do Linux. O problema ocorre porque o rb erase() é usado para remover uma entrada de diretório proc (pde) da árvore red-black (rbtree) do subdiretório sem chamar subsequentemente o RB CLEAR NODE() para definir o nó como vazio. Isso deixa links obsoletos na rbtree.Uma condição de corrida pode ser desencadeada quando chamadas simultâneas de
getdents64() percorrem diretórios como /proc/pid/net/dev snmp6/ enquanto dispositivos de rede estão sendo desregistrados e apagados da rbtree. Se um pde for liberado para o slab e então acessado via pde subdir next(), isso resulta em um acesso UAF. Essa falha pode permitir que um invasor local realize a manipulação do heap, ignore o KASLR (Kernel Address Space Layout Randomization) vazando ponteiros do heap do kernel através do campo d ino, e potencialmente execute código arbitrário ou cause uma negação de serviço.Recomendações
Atualize para as versões estáveis do kernel 5.10.247, 6.1.159, 6.12.73 ou 6.18-rc6.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu