PT-2025-46644 · Linux+2 · Linux Kernel+2

CVE-2025-40169

·

Publicado

2025-11-12

·

Atualizado

2026-05-07

CVSS v2.0

5.0

Média

VetorAV:L/AC:H/Au:S/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no processo de verificação de programas BPF (Berkeley Packet Filter) do kernel Linux. Especificamente, a função check alu op() valida de forma inadequada o campo 'offset' nas instruções da ALU (Unidade Lógica e Aritmética). A verificação inicial permitia valores de offset negativos devido à natureza com sinal da variável insn->off, potencialmente levando à aceitação de programas BPF malformados. A validação foi aprimorada ao alterar a condição para rejeitar explicitamente qualquer valor diferente de 0 ou 1 para o offset. Isso fortalece o verificador contra programas BPF potencialmente nocivos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02386
CVE-2025-40169
OESA-2025-2765
OESA-2025-2766
OESA-2025-2767
OPENSUSE-SU-2025:20172-1
SUSE-SU-2025:4393-1
SUSE-SU-2025:4422-1
SUSE-SU-2025:4505-1
SUSE-SU-2025:4516-1
SUSE-SU-2025:4517-1
SUSE-SU-2025:4521-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20039-1
SUSE-SU-2026:20059-1
SUSE-SU-2026:20473-1
SUSE-SU-2026:20496-1
SUSE-SU-2026:20562-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu