PT-2025-46617 · Linux+2 · Linux Kernel+2
Publicado
2025-09-15
·
Atualizado
2026-03-13
·
CVE-2025-40142
CVSS v2.0
5.0
Média
| Vetor | AV:L/AC:H/Au:S/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha no subsistema ALSA PCM relacionada ao tratamento de interrupções em sistemas PREEMPT RT. Especificamente,
snd pcm group lock irq() adquire um spinlock, desabilitando interrupções, mas não softirqs. Em kernels PREEMPT RT, as softirqs são preemptíveis, potencialmente levando a uma situação de deadlock envolvendo as funções softirq ctrl.lock e hrtimer cancel()/hrtimer run softirq(). O problema surge porque um timer pode ser invocado durante a operação do spinlock na mesma CPU, causando um relatório de dependência de lock. Para evitar este potencial deadlock, as softirqs devem ser desabilitadas manualmente antes que o lock seja adquirido em kernels PREEMPT RT.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu