PT-2025-17284 · Linux+4 · Linux Kernel+4
Publicado
2025-03-25
·
Atualizado
2026-04-20
·
CVE-2025-40014
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.14.1
Descrição
O problema está relacionado a um acesso fora dos limites da pilha na função
amd set spi freq(). Quando speed hz é menor que AMD SPI MIN HZ, a função itera sobre todo o array amd spi freq sem parar antecipadamente, fazendo com que o índice i exceda os limites do array. Isso é corrigido interrompendo o loop na última entrada, efetivamente limitando os valores baixos de speed hz para AMD SPI MIN HZ. A correção resolve um aviso que ocorre em um kernel com UBSAN, especificamente no arquivo drivers/spi/spi-amd.o, onde amd set spi freq() passa para a próxima função amd spi set opcode().Recomendações
Para versões do kernel Linux anteriores a 6.14.1, considere atualizar para uma versão que inclua a correção para o acesso fora dos limites da pilha em
amd set spi freq(). Como solução temporária, considere restringir o uso da função amd set spi freq() para prevenir possível exploração.Exploit
Correção
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse
Ubuntu