PT-2025-49379 · Linux+3 · Linux Kernel+3

CVE-2025-40278

·

Publicado

2025-11-09

·

Atualizado

2026-08-21

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma questão de vazamento de informações do kernel foi corrigida no kernel Linux, relacionada à estrutura tc ife dentro do subsistema de rede. O problema originou-se de variáveis parcialmente inicializadas na função tcf ife dump(), resultando na cópia de bytes de preenchimento não inicializados para mensagens netlink, que poderiam ser potencialmente vazados para o espaço do usuário. A correção envolve inicializar a estrutura tc ife com memset antes de atribuir seus campos, garantindo que todos os membros e o preenchimento sejam limpos. Isso previne a potencial divulgação de informações da memória do kernel. A correção foi validada pelo syzbot.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09295
CVE-2025-40278
DLA-4404-1
ECHO-0510-41BD-CE43
MGASA-2026-0017
MGASA-2026-0018
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu