PT-2025-49378 · Linux+4 · Linux Kernel+4
CVE-2025-40277
·
Publicado
2025-10-21
·
Atualizado
2026-08-30
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no módulo drm/vmwgfx onde a validação do tamanho do cabeçalho do comando em relação a SVGA CMD MAX DATASIZE é insuficiente. Dados originados do espaço do usuário, utilizados em cálculos de offset de buffer, podem levar a um acesso fora dos limites devido a um potencial estouro. A variável
SVGA CMD MAX DATASIZE está envolvida neste problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu