PT-2025-46753 · Linux+3 · Linux Kernel+3

CVE-2025-40196

·

Publicado

2025-09-01

·

Atualizado

2026-05-26

CVSS v2.0

5.7

Média

VetorAV:L/AC:L/Au:S/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada a quotas do sistema de arquivos. Um pânico do kernel pode ocorrer quando a configuração panic on warn está habilitada, especificamente durante operações de writeback desencadeadas por uma chamada sync para um arquivo aberto, particularmente quando é necessário balanceamento do f2fs. Isso ocorre porque o trabalho de liberação de quota é enfileirado em uma fila de eventos que carece da flag de reclaim de memória necessária, levando a um erro de incompatibilidade durante o balanceamento do f2fs. O problema é resolvido criando uma workqueue dedicada com a flag de reclaim de memória apropriada para o trabalho de liberação de quota.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14583
CVE-2025-40196
ECHO-1435-9463-18FD
OPENSUSE-SU-2025:20172-1
SUSE-SU-2026:20012-1
SUSE-SU-2026:20015-1
SUSE-SU-2026:20021-1
SUSE-SU-2026:20562-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu