PT-2025-44394 · Linux+4 · Linux Kernel+4

CVE-2025-40104

·

Publicado

2025-10-09

·

Atualizado

2026-05-26

CVSS v2.0

4.4

Média

VetorAV:L/AC:M/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O driver ixgbevf do kernel Linux apresentava um problema de compatibilidade com a API de mailbox. O driver apresentou discrepâncias devido à introdução de recursos específicos de certos drivers (como aprimoramentos de mailbox para IPsec e ESX) sem a devida negociação de suporte. Isso resultou em falhas e regressões de funcionalidade, como suporte a IPsec e comunicação de mailbox ESX. Uma correção foi implementada para adicionar uma nova operação de mailbox para negociar recursos suportados com o driver PF, garantindo compatibilidade e permitindo extensões de recursos futuras.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-69400
BDU:2026-02780
CVE-2025-40104
DLA-4379-1
DSA-6053-1
ECHO-FCAD-3928-9F92
MGASA-2025-0309
MGASA-2025-0310
OPENSUSE-SU-2025:15702-1
OPENSUSE-SU-2025:20091-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2025:21080-1
SUSE-SU-2025:21147-1
SUSE-SU-2025:21180-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20561-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Suse
Ubuntu