PT-2025-49436 · Linux+4 · Linux Kernel+4
CVE-2025-40304
·
Publicado
2025-10-04
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente fbdev do Kernel Linux relacionada à verificação insuficiente de limites dentro da função
bit putcs. Isso pode levar a gravações fora dos limites ao renderizar texto perto das bordas da tela, especificamente ao usar vmalloc. O problema surge devido a parâmetros incompatíveis passados para bit putcs aligned e bit putcs unaligned devido a uma atualização incorreta da contagem de caracteres durante o clipping de imagem. Isso permite gravações além dos limites do framebuffer alocado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu