PT-2025-17666 · Linux+4 · Linux Kernel+4

Publicado

2025-04-23

·

Atualizado

2026-05-26

·

CVE-2025-40322

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente fbdev do kernel Linux relacionada a operações de bitblit e indexação de glifos dentro da função bit putcs. Especificamente, o cálculo do ponteiro de glifo em bit putcs aligned() e bit putcs unaligned() não verificou adequadamente os limites do índice do glifo, potencialmente levando a uma leitura fora dos limites ao acessar o array de fontes incorporado. Isso ocorre quando o valor do caractere, mascarado, resulta em um índice que excede a contagem real de glifos da fonte. O problema foi identificado pelo syzbot.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:1661
ALSA-2026:1662
ALSA-2026:2282
ALSA-2026:2722
CVE-2025-40322
DLA-4404-1
ECHO-CE2F-B1C4-FC57
MGASA-2026-0017
MGASA-2026-0018
OESA-2025-2852
OESA-2026-1231
OESA-2026-1303
OESA-2026-1304
OESA-2026-1305
OPENSUSE-SU-2026:20145-1
RHSA-2026:1661
RHSA-2026:1662
RHSA-2026:1727
RHSA-2026:2282
RHSA-2026:2352
RHSA-2026:2490
RHSA-2026:2535
RHSA-2026:2560
RHSA-2026:2573
RHSA-2026:2577
RHSA-2026:2583
RHSA-2026:2594
RHSA-2026:2664
RHSA-2026:2722
RHSA-2026:3360
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu