PT-2025-49425 · Linux+3 · Linux Kernel+3
CVE-2025-40292
·
Publicado
2025-12-08
·
Atualizado
2026-08-30
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente virtio-net do kernel Linux relacionada ao tratamento de comprimentos de pacotes recebidos em pacotes grandes. Uma alteração introduzida pelo commit 4959aebba8c0 modificou como os tamanhos de buffer são alocados para pacotes grandes, baseando-os na MTU negociada em vez de um tamanho fixo. Isso introduziu um potencial para uma desreferência de ponteiro de página NULL durante a recepção de pacotes se um host malicioso anunciar um comprimento de buffer incorreto. O problema surge porque a verificação de comprimento no caminho de recebimento não foi atualizada para refletir o novo cálculo de tamanho do buffer. Isso pode ocorrer ao receber pacotes maiores que o buffer alocado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu