PT-2025-49379 · Linux+3 · Linux Kernel+3
CVE-2025-40278
·
Publicado
2025-11-09
·
Atualizado
2026-08-21
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma questão de vazamento de informações do kernel foi corrigida no kernel Linux, relacionada à estrutura
tc ife dentro do subsistema de rede. O problema originou-se de variáveis parcialmente inicializadas na função tcf ife dump(), resultando na cópia de bytes de preenchimento não inicializados para mensagens netlink, que poderiam ser potencialmente vazados para o espaço do usuário. A correção envolve inicializar a estrutura tc ife com memset antes de atribuir seus campos, garantindo que todos os membros e o preenchimento sejam limpos. Isso previne a potencial divulgação de informações da memória do kernel. A correção foi validada pelo syzbot.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu