PT-2025-51568 · Linux+3 · Linux Kernel+3

CVE-2025-40352

·

Publicado

2025-10-13

·

Atualizado

2026-02-24

CVSS v2.0

4.0

Média

VetorAV:A/AC:H/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O driver mlxbf pmc no kernel Linux não chama sysfs attr init() durante a inicialização da estrutura de dados "count clock". Isso causa um aviso relacionado à lógica de depuração de locks (CONFIG LOCK STAT) quando um SOC BlueField-3 é inicializado, especificamente um aviso "BUG: key has not been registered!". O problema ocorre devido à falta de inicialização dentro da função mlxbf pmc probe.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10689
CVE-2025-40352
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Bluefield-3 Soc
Linuxmint
Linux Kernel
Ubuntu