PT-2025-17666 · Linux+4 · Linux Kernel+4
Publicado
2025-04-23
·
Atualizado
2026-05-26
·
CVE-2025-40322
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente fbdev do kernel Linux relacionada a operações de bitblit e indexação de glifos dentro da função
bit putcs. Especificamente, o cálculo do ponteiro de glifo em bit putcs aligned() e bit putcs unaligned() não verificou adequadamente os limites do índice do glifo, potencialmente levando a uma leitura fora dos limites ao acessar o array de fontes incorporado. Isso ocorre quando o valor do caractere, mascarado, resulta em um índice que excede a contagem real de glifos da fonte. O problema foi identificado pelo syzbot.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu