PT-2025-43619 · Linux · Linux Kernel

CVE-2025-40023

·

Publicado

2025-09-22

·

Atualizado

2025-10-25

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um problema em que atributos sysfs não aplicáveis a Funções Virtuais (VFs) são expostos. Especificamente, as VFs não conseguem ler o registrador BMG PCIE CAP(0x138340) ou acessar o PCODE, e expor atributos que requerem acesso a esses recursos pode levar a erros. A mensagem de erro observada inclui: 'xe 0000:03:00.1: [drm] Tile0: GT0: VF is trying to read an inaccessible register 0x138340+0x0'. O problema está relacionado à função xe gt sriov vf read32 e envolve a leitura de E/S mapeada em memória (MMIO) usando a função xe mmio read32. A função auto link downgrade capable show também está envolvida no rastreamento de chamada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03866
CVE-2025-40023

Produtos afetados

Linux Kernel