PT-2025-44147 · Linux+3 · Linux Kernel+3
CVE-2025-40079
·
Publicado
2025-09-08
·
Atualizado
2026-05-07
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0-rc1-g2465bb83e0b4
Descrição
O kernel Linux contém uma falha relacionada à forma como os valores de retorno dos programas BPF (Berkeley Packet Filter) são tratados, especificamente ao lidar com operações de struct na arquitetura RISC-V. O problema surge porque o programa de dequeue FIFO do BPF retorna um ponteiro que é tratado como um valor de 32 bits e estendido com sinal para 64 bits, o que está incorreto para operações de struct que requerem a ABI (Interface Binária de Aplicação) do RISC-V. Isso pode levar a um pânico do kernel, conforme demonstrado pelo teste automático ns bpf qdisc, desencadeando uma incapacidade de lidar com solicitações de paginação do kernel.
Recomendações
Atualize para a versão 6.17.0-rc1-g2465bb83e0b4 do kernel Linux ou uma versão posterior que inclua a correção.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Risc-V
Ubuntu