PT-2025-43619 · Linux · Linux Kernel
CVE-2025-40023
·
Publicado
2025-09-22
·
Atualizado
2025-10-25
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema em que atributos sysfs não aplicáveis a Funções Virtuais (VFs) são expostos. Especificamente, as VFs não conseguem ler o registrador BMG PCIE CAP(0x138340) ou acessar o PCODE, e expor atributos que requerem acesso a esses recursos pode levar a erros. A mensagem de erro observada inclui: 'xe 0000:03:00.1: [drm] Tile0: GT0: VF is trying to read an inaccessible register 0x138340+0x0'. O problema está relacionado à função
xe gt sriov vf read32 e envolve a leitura de E/S mapeada em memória (MMIO) usando a função xe mmio read32. A função auto link downgrade capable show também está envolvida no rastreamento de chamada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel