PT-2025-49430 · Linux+3 · Linux Kernel+3
CVE-2025-40297
·
Publicado
2025-12-08
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma vulnerabilidade de use-after-free no componente de bridge de rede. Esta falha origina-se de uma condição de corrida durante a exclusão de uma entrada do banco de dados de encaminhamento (fdb), especificamente quando o Multiple Spanning Tree (MST) está ativado e a filtragem de VLAN está desativada. O problema ocorre porque o MST pode contornar o estado desativado de uma porta, permitindo que o aprendizado de fdb ocorra enquanto a porta está sendo excluída, levando a uma condição de use-after-free. A correção introduz uma verificação do grupo VLAN da porta, que é definido como NULL durante a exclusão, para impedir esse bypass de estado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu