PT-2025-49421 · Linux+2 · Linux Kernel+2

CVE-2025-40290

·

Publicado

2025-12-08

·

Atualizado

2026-04-06

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.16.12+deb14-cloud-amd64 #1
Descrição O kernel do Linux continha uma falha no subsistema xsk (socket XDP) relacionada à manipulação do número de descritor nas filas de conclusão. Um commit (30f241fcf52a) introduziu inicialmente um problema onde o número do descritor era armazenado no bloco de controle do skb, o que não é adequado para armazenamento de longo prazo, pois outros subsistemas podem utilizá-lo. Isso levou a uma possível desreferência de ponteiro NULL e um pânico do kernel. O problema foi corrigido utilizando o ponteiro destructor arg do skb junto com a marcação de ponteiros para garantir a integridade dos dados.
Recomendações Atualize para a versão 6.16.12+deb14-cloud-amd64 #1 do kernel do Linux ou uma versão posterior para resolver este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-40290
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu