PT-2025-44378 · Linux+4 · Linux Kernel+4

CVE-2025-40088

·

Publicado

2025-09-19

·

Atualizado

2026-05-26

CVSS v2.0

4.5

Média

VetorAV:L/AC:H/Au:S/C:P/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.17.0-rc6
Descrição O kernel Linux contém uma falha na função hfsplus strcasecmp() que pode levar a uma leitura fora dos limites do slab (slab-out-of-bounds read). O problema está relacionado à lógica dentro de hfsplus strcasecmp(). Isso pode resultar em uma falha do kernel. O rastreamento de chamada indica que o problema ocorre durante uma operação do sistema de arquivos.
Recomendações Atualize para uma versão mais recente do kernel Linux que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02778
CVE-2025-40088
DLA-4379-1
DLA-4404-1
DSA-6053-1
ECHO-53B2-A784-2496
MGASA-2025-0309
MGASA-2025-0310
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4301-1
SUSE-SU-2026:0473-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu