PT-2025-44108 · Linux+3 · Linux Kernel+3
CVE-2025-40040
·
Publicado
2025-10-07
·
Atualizado
2026-05-26
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.16.0-rc6
Descrição
O kernel Linux contém uma falha na função ksm madvise relacionada à maneira como as flags são manipuladas durante operações MADV UNMEARGEABLE em regiões de memória registradas para userfaultfd (UFFD) no modo MINOR. Especificamente, o problema surge de uma incompatibilidade de tipos ao aplicar a flag VM MERGEABLE, levando à limpeza não intencional de flags nos 32 bits superiores de vm flags. Essa inconsistência pode causar panics no kernel ou avisos durante userfaultfd release all(), indicando uma inconsistência UFFD. A causa raiz é que a constante VM MERGEABLE é definida como um unsigned int, que, quando negado e promovido para um unsigned long, resulta em uma máscara de bits incorreta para a operação AND. Este problema afeta apenas a flag VM MERGEABLE, pois outras flags VM * não são suscetíveis a esse comportamento devido aos seus padrões de bits após a negação.
Recomendações
Atualize para a versão 6.16.0-rc6 ou posterior do kernel Linux.
Exploit
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Suse
Ubuntu