PT-2025-46629 · Intel+5 · Intel Bytcr Rt5640+5

Publicado

2025-09-02

·

Atualizado

2026-05-07

·

CVE-2025-40154

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém uma falha no driver ASoC (Audio System on Chip) Intel bytcr rt5640. Passar um valor inválido através de uma opção quirk atualmente resulta em uma mensagem de erro, mas não corrige a entrada. Isso pode potencialmente levar a um acesso fora dos limites (OOB). Um patch foi implementado para corrigir o mapeamento da entrada para um valor padrão quando um valor inválido é fornecido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1142
ALSA-2026:1148
ALSA-2026:1617
ALSA-2026:1690
BDU:2025-14951
CVE-2025-40154
DLA-4379-1
DLA-4404-1
OPENSUSE-SU-2025:20172-1
RHSA-2026:0804
RHSA-2026:0917
RHSA-2026:1142
RHSA-2026:1148
RHSA-2026:1236
RHSA-2026:1441
RHSA-2026:1443
RHSA-2026:1494
RHSA-2026:1495
RHSA-2026:1617
RHSA-2026:1690
RHSA-2026:1886
RHSA-2026:2490
RHSA-2026:2535
RHSA-2026:2664
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4506-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2025:4530-1
SUSE-SU-2026:0029-1
SUSE-SU-2026:0032-1
SUSE-SU-2026:0033-1
SUSE-SU-2026:0034-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Intel Bytcr Rt5640
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu