PT-2025-44109 · Linux+2 · Linux Kernel+2
Publicado
2025-10-02
·
Atualizado
2026-03-07
·
CVE-2025-40041
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 6.16.0+ e posteriores
Descrição
O kernel Linux contém uma falha no subsistema BPF relacionada ao tratamento de operações de struct na arquitetura LoongArch. Especificamente, os valores de retorno das operações de struct não são corretamente estendidos com sinal, levando a um potencial panic do kernel. O problema foi identificado durante testes com o selftest ns bpf qdisc. A extensão de sinal incorreta ocorre porque o valor de retorno, tratado como um valor de 32 bits, é indevidamente estendido para 64 bits, o que é incorreto para a ABI LoongArch. Isso pode causar problemas ao lidar com operações de struct que requerem a ABI LoongArch.
Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu