PT-2025-49071 · Linux+3 · Linux Kernel+3
CVE-2025-40244
·
Publicado
2025-08-31
·
Atualizado
2026-05-07
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.12.0-rc5
Descrição
O kernel Linux contém um problema de valor não inicializado dentro da função
hfsplus ext cache extent(). Este problema foi identificado pelo syzbot e pode levar a um pânico do kernel. A causa raiz é uma variável não inicializada usada durante a execução da função hfsplus ext cache extent(), que é chamada por hfsplus file extend(), hfsplus get block(), block write begin int(), cont write begin(), hfsplus write begin(), generic perform write(), generic file write iter(), generic file write iter(), vfs write() e ksys write().Recomendações
Atualize para a versão 6.12.0-rc5 ou posterior do kernel Linux.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu