PT-2025-46610 · Linux+4 · Linux Kernel+4

CVE-2025-40135

·

Publicado

2025-08-28

·

Atualizado

2026-07-28

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação IPv6 do kernel Linux dentro da função ip6 xmit(). O problema decorre de uma condição de uso após liberação (use-after-free) que pode ocorrer devido ao tratamento inadequado de ponteiros de dispositivo. A utilização de Read-Copy-Update (RCU) em ip6 xmit() e o emprego de dst dev rcu() ajudam a mitigar essa condição.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1690
ALSA-2026:2212
ALSA-2026:2264
ALSA-2026:2378
AZL-69995
BDU:2025-16147
CVE-2025-40135
ECHO-77D9-BCE2-A130
OPENSUSE-SU-2025:20172-1
RHSA-2026:1690
RHSA-2026:2212
RHSA-2026:2264
RHSA-2026:22964
RHSA-2026:23237
RHSA-2026:2378
RHSA-2026:25218
RHSA-2026:25533
RHSA-2026:26462
RHSA-2026:26515
RHSA-2026:26535
RHSA-2026:27731
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20562-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu