PT-2025-46736 · Linux+3 · Linux Kernel+3
CVE-2025-40179
·
Publicado
2025-09-09
·
Atualizado
2026-05-07
CVSS v2.0
3.8
Baixa
| Vetor | AV:L/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada à verificação do tamanho de arquivos órfãos no sistema de arquivos ext4. Um arquivo órfão poderia ser arbitrariamente grande, potencialmente levando a um consumo excessivo de memória durante o replay de órfãos devido à travessia do arquivo e à fixação de seus buffers na memória. O problema é tratado limitando o tamanho do arquivo órfão a um valor razoável e utilizando
kvmalloc() para alocar estruturas de descritores de blocos, o que evita alocações de grande ordem para arquivos órfãos de tamanho considerável.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Ext4