PT-2025-49381 · Linux+3 · Linux Kernel+3
CVE-2025-40280
·
Publicado
2025-06-12
·
Atualizado
2026-08-30
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha de uso após liberação (use-after-free) no módulo de rede TIPC (Transparent Inter-Process Communication), especificamente na função
tipc mon reinit self(). Este problema foi identificado através de testes com syzkaller, que relatou uma condição de uso após liberação envolvendo o array tipc net(net)->monitors[]. O array é protegido por RTNL (Camada de Rede em Tempo Real), mas a função itera sobre ele sem adquirir o lock RTNL. A vulnerabilidade ocorre quando tipc mon reinit self() é chamada a partir de tipc net finalize(), que geralmente está sob proteção RTNL, exceto durante tipc net finalize work(). A causa raiz é a falta de proteção RTNL durante a iteração sobre o array de monitores.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu