PT-2025-44150 · Linux+4 · Linux Kernel+4

Publicado

2025-09-09

·

Atualizado

2026-06-16

·

CVE-2025-40082

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.16.4
Descrição O kernel Linux contém uma falha na implementação do sistema de arquivos HFSplus. Especificamente, existe uma leitura fora dos limites do slab (slab-out-of-bounds read) na função hfsplus uni2asc() ao manipular atributos estendidos. Este problema surge porque a função processa incorretamente strings Unicode, potencialmente levando à corrupção de memória quando chamada a partir de hfsplus listxattr. A causa raiz é uma correção insuficiente em um commit anterior, resultando em um ponteiro excedendo os limites da memória alocada. O problema é acionado quando o valor ustrlen excede o tamanho da memória alocada.
Recomendações Atualize para a versão 6.16.4 ou posterior do kernel Linux para resolver este problema.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16395
CVE-2025-40082
ECHO-7684-FED8-7585
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4135-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4188-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu