PT-2025-51563 · Linux+6 · Linux Kernel+6
CVE-2025-40347
·
Publicado
2025-12-16
·
Atualizado
2026-08-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema relacionado ao driver de rede enetc. Uma situação de deadlock pode ocorrer devido à aquisição recursiva do lock de leitura
enetc mdio lock, particularmente na plataforma LS1028A executando um kernel RT após a aplicação de uma solução de contorno específica (err050089). Isso pode levar a paralisações de RCU. O problema surge quando enetc poll adquire o lock de leitura e um escritor de prioridade mais alta tenta adquiri-lo, causando preempção. Os leitores dentro de enetc poll ficam então incapazes de readquirir o lock de leitura devido ao escritor em espera, resultando em um travamento de thread. O problema é resolvido modificando enetc lock mdio para prevenir a aquisição recursiva de lock. A pilha de chamadas envolvida inclui funções como enetc poll, enetc lock mdio, enetc clean rx ring, napi complete done, napi gro receive, enetc start xmit, enetc map tx buffs e enetc unlock mdio.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Ls1028A
Linuxmint
Linux Kernel
Kernel-Rt
Ubuntu
Enetc