PT-2025-42707 · Linux+2 · Linux Kernel+2

Publicado

2025-10-18

·

Atualizado

2026-03-07

·

CVE-2025-40002

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O Kernel do Linux contém uma vulnerabilidade do tipo use-after-free no driver thunderbolt, especificamente na função tb dp dprx work. O código original utilizava cancel delayed work(), o que não garantia a conclusão de um item de trabalho atrasado antes que a memória associada fosse desalocada, levando a um cenário de use-after-free quando tb tunnel era desreferenciado. Uma condição de corrida pode ocorrer na qual tb tunnel é desalocada enquanto tunnel->dprx work ainda está ativa. A questão foi identificada através de análise estática. A correção envolve implementar a contagem de referências adequada para garantir que o tb tunnel permaneça válido durante a execução do item de trabalho e para prevenir vazamentos de memória. A função vulnerável é tb dp dprx work().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-40002
OPENSUSE-SU-2025:15671-1
OPENSUSE-SU-2026:10301-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu