PT-2025-44147 · Linux+3 · Linux Kernel+3

CVE-2025-40079

·

Publicado

2025-09-08

·

Atualizado

2026-05-07

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17.0-rc1-g2465bb83e0b4
Descrição O kernel Linux contém uma falha relacionada à forma como os valores de retorno dos programas BPF (Berkeley Packet Filter) são tratados, especificamente ao lidar com operações de struct na arquitetura RISC-V. O problema surge porque o programa de dequeue FIFO do BPF retorna um ponteiro que é tratado como um valor de 32 bits e estendido com sinal para 64 bits, o que está incorreto para operações de struct que requerem a ABI (Interface Binária de Aplicação) do RISC-V. Isso pode levar a um pânico do kernel, conforme demonstrado pelo teste automático ns bpf qdisc, desencadeando uma incapacidade de lidar com solicitações de paginação do kernel.
Recomendações Atualize para a versão 6.17.0-rc1-g2465bb83e0b4 do kernel Linux ou uma versão posterior que inclua a correção.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16086
CVE-2025-40079
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2026:10301-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Risc-V
Ubuntu