PT-2025-44132 · Linux+4 · Linux Kernel+4

CVE-2025-40064

·

Publicado

2025-09-16

·

Atualizado

2026-05-26

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém uma falha de use-after-free na função pnet find base ndev() no módulo smc. O problema ocorre quando um dispositivo de rede (net device) é liberado enquanto ainda está sendo referenciado, especificamente durante o processo connect(). Isso pode levar a uma falha do sistema. A vulnerabilidade foi identificada através de testes do syzbot, que relatou uma condição de use-after-free quando o dispositivo foi acessado após ser liberado. A causa raiz envolve contagem de referências inadequada e manipulação da estrutura do dispositivo durante o estabelecimento da conexão de rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:2721
ALSA-2026:2722
ALSA-2026:3083
ALSA-2026:3110
AZL-68897
BDU:2025-16409
CVE-2025-40064
ECHO-9AA7-85A0-0B23
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2025:20172-1
OPENSUSE-SU-2026:10301-1
RHSA-2026:2721
RHSA-2026:2722
RHSA-2026:27708
RHSA-2026:3083
RHSA-2026:3110
RHSA-2026:4111
RHSA-2026:6954
RHSA-2026:9513
RHSA-2026:9514
RHSA-2026:9643
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
SUSE-SU-2026:20562-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu