PT-2025-46644 · Linux+2 · Linux Kernel+2
CVE-2025-40169
·
Publicado
2025-11-12
·
Atualizado
2026-05-07
CVSS v2.0
5.0
Média
| Vetor | AV:L/AC:H/Au:S/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no processo de verificação de programas BPF (Berkeley Packet Filter) do kernel Linux. Especificamente, a função
check alu op() valida de forma inadequada o campo 'offset' nas instruções da ALU (Unidade Lógica e Aritmética). A verificação inicial permitia valores de offset negativos devido à natureza com sinal da variável insn->off, potencialmente levando à aceitação de programas BPF malformados. A validação foi aprimorada ao alterar a condição para rejeitar explicitamente qualquer valor diferente de 0 ou 1 para o offset. Isso fortalece o verificador contra programas BPF potencialmente nocivos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu