PT-2025-46627 · Linux+3 · Linux Kernel+3

Publicado

2025-08-02

·

Atualizado

2026-02-24

·

CVE-2025-40152

CVSS v2.0

5.5

Média

VetorAV:L/AC:H/Au:S/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17.0-rc4-assorted-fix-00005-g0e9bb53a2282-dirty
Descrição O kernel Linux contém um problema no qual a chamada drm gem for each gpuvm bo() proveniente de lookup vma() acessa drm gem obj.gpuva.list, que não está inicializado quando o recurso DRIVER GEM GPUVA não é suportado pelo driver DRM. Isso pode levar a uma falha do sistema, especificamente um kernel oops, quando o parâmetro de módulo msm.separate gpu drm=1 está definido. O problema ocorre durante o processo de inicialização.
Recomendações Atualize para uma versão mais recente do kernel Linux que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14949
CVE-2025-40152
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Msm