PT-2025-44109 · Linux+2 · Linux Kernel+2

Publicado

2025-10-02

·

Atualizado

2026-03-07

·

CVE-2025-40041

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux 6.16.0+ e posteriores
Descrição O kernel Linux contém uma falha no subsistema BPF relacionada ao tratamento de operações de struct na arquitetura LoongArch. Especificamente, os valores de retorno das operações de struct não são corretamente estendidos com sinal, levando a um potencial panic do kernel. O problema foi identificado durante testes com o selftest ns bpf qdisc. A extensão de sinal incorreta ocorre porque o valor de retorno, tratado como um valor de 32 bits, é indevidamente estendido para 64 bits, o que é incorreto para a ABI LoongArch. Isso pode causar problemas ao lidar com operações de struct que requerem a ABI LoongArch.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13786
CVE-2025-40041
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2026:10301-1
USN-8048-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu