PT-2025-46617 · Linux+2 · Linux Kernel+2

Publicado

2025-09-15

·

Atualizado

2026-03-13

·

CVE-2025-40142

CVSS v2.0

5.0

Média

VetorAV:L/AC:H/Au:S/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém uma falha no subsistema ALSA PCM relacionada ao tratamento de interrupções em sistemas PREEMPT RT. Especificamente, snd pcm group lock irq() adquire um spinlock, desabilitando interrupções, mas não softirqs. Em kernels PREEMPT RT, as softirqs são preemptíveis, potencialmente levando a uma situação de deadlock envolvendo as funções softirq ctrl.lock e hrtimer cancel()/hrtimer run softirq(). O problema surge porque um timer pode ser invocado durante a operação do spinlock na mesma CPU, causando um relatório de dependência de lock. Para evitar este potencial deadlock, as softirqs devem ser desabilitadas manualmente antes que o lock seja adquirido em kernels PREEMPT RT.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15292
CVE-2025-40142
OPENSUSE-SU-2025:20172-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu