PT-2025-49448 · Linux+3 · Linux Kernel+3
CVE-2025-40319
·
Publicado
2025-10-20
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na qual um item de trabalho de solicitação de interrupção (IRQ) pode ser enfileirado na função
bpf ringbuf commit(), mas o ring buffer pode ser liberado antes que o item de trabalho seja executado. Isso pode levar a thread de trabalho IRQ a acessar memória liberada. A correção envolve chamar irq work sync(&rb->work) para garantir que todo o trabalho IRQ pendente seja concluído antes que o buffer seja liberado. O componente vulnerável está relacionado à funcionalidade do ring buffer do BPF, especificamente dentro da função bpf ringbuf commit().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu