PT-2025-44106 · Linux+2 · Linux Kernel+2

CVE-2025-40038

·

Publicado

2025-08-19

·

Atualizado

2026-05-07

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.16.0-smp--e6c618b51cfe-sleep #782
Descrição O kernel do Linux continha um problema no componente KVM relacionado à emulação fastpath SVM. Especificamente, a emulação fastpath não estava sendo ignorada no VM-Exit se o próximo RIP fosse inválido, potencialmente levando à chamada de uma função de sleep a partir de um contexto inválido. Isso poderia ocorrer quando o KVM está em execução com nrips=false, exigindo a leitura da memória do guest através do emulador, o que pode resultar em falhas. O problema foi acionado por um contexto inválido durante a execução da função vcpu run dentro do módulo KVM.
Recomendações Atualize o kernel do Linux para a versão 6.16.0-smp--e6c618b51cfe-sleep #782 ou uma versão posterior para resolver este problema.

Exploit

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02715
CVE-2025-40038
MGASA-2025-0309
MGASA-2025-0310
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2025:20172-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
SUSE-SU-2026:20562-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu