PT-2025-46623 · Linux+2 · Linux Kernel+2

Publicado

2025-08-13

·

Atualizado

2026-02-24

·

CVE-2025-40148

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema drm/amd/display relacionada a funções de atributos do cursor. Especificamente, a função dc stream set cursor attributes() desreferencia o ponteiro stream e membros aninhados sem as devidas verificações de ponteiro NULL. Embora os chamadores dessas funções geralmente realizem verificações de NULL, o código refatorado introduziu uma desreferência sem verificação. A função dc stream check cursor attributes() verificava anteriormente streams NULL, mas essa verificação foi removida. A função vulnerável é dc stream set cursor attributes(). O parâmetro vulnerável é stream.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14953
CVE-2025-40148
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu