PT-2025-46739 · Linux+2 · Linux Kernel+2

Publicado

2025-10-07

·

Atualizado

2026-02-24

·

CVE-2025-40182

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação crypto/skcipher do kernel Linux relacionada ao tratamento de tamanhos de requisição. Uma alteração introduzida pelo commit afddce13ce81d adicionou o campo cra reqsize na estrutura crypto alg, destinada a substituir campos de tamanho de requisição específicos do tipo. No entanto, essa alteração foi aplicada prematuramente a todos os algoritmos de criptografia, incluindo skcipher, antes que os frameworks de algoritmos subjacentes fossem atualizados para utilizar corretamente o novo campo. Isso resulta em corruções de memória e travamentos quando cra reqsize é utilizado em algoritmos skcipher, pois as funções do framework não foram atualizadas para definir o tamanho da requisição corretamente a partir de cra reqsize. O problema é causado pela inicialização inadequada do tamanho da requisição para esses algoritmos dentro do framework.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14960
CVE-2025-40182
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu