PT-2025-46622 · Linux+3 · Linux Kernel+3

Publicado

2025-09-05

·

Atualizado

2026-03-13

·

CVE-2025-40147

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma falha no mecanismo de limitação de E/S de blocos. Especificamente, existia uma condição de corrida durante a ativação da política de limitação, potencialmente levando a uma desreferência de ponteiro NULL em blk should throtl(). Isso poderia ocorrer durante a fase inicial da inicialização, quando a limitação era consultada antes que a política de limitação estivesse totalmente habilitada para a fila. O problema decorreu de verificações insuficientes durante a inicialização, permitindo o acesso ao estado do grupo de limitação antes que os dados da política fossem anexados. A função submit bio noacct esteve envolvida na queda.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16143
CVE-2025-40147
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu