PT-2025-49078 · Linux+4 · Linux Kernel+4

Publicado

2025-04-12

·

Atualizado

2026-05-26

·

CVE-2025-40248

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação vsock do kernel do Linux. Especificamente, o problema surge ao lidar com sinais ou timeouts durante uma operação connect() em um socket já estabelecido. Agir sobre um sinal ou timeout desconectando um socket estabelecido pode levar a condições de corrida com outras operações, como sendmsg(), potencialmente causando problemas como vvs->bytes unsent permanentemente elevado, suposições do sockmap invalidadas devido a sockets desconectados permanecendo no sockmap, e potenciais use-after-free ou desreferenciamentos de ponteiro nulo se uma alteração ou queda de transporte ocorrer após TCP ESTABLISHED. A resolução envolve impedir a desconexão do socket mediante sinal ou timeout, mantendo a lógica existente para sockets não conectados. A função connect() pode invocar vsock transport cancel pkt(), que então chama virtio transport purge skbs(), potencialmente entrando em condição de corrida com sendmsg() invocando virtio transport get credit().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1142
ALSA-2026:1143
ALSA-2026:1148
ALSA-2026:1690
AZL-71396
BDU:2026-05107
CVE-2025-40248
DLA-4404-1
ECHO-CC0C-2E61-E81C
MGASA-2026-0017
MGASA-2026-0018
OPENSUSE-SU-2026:20145-1
RHSA-2026:1142
RHSA-2026:1143
RHSA-2026:1148
RHSA-2026:1442
RHSA-2026:1445
RHSA-2026:1494
RHSA-2026:1495
RHSA-2026:1512
RHSA-2026:1581
RHSA-2026:1623
RHSA-2026:1690
RHSA-2026:1703
RHSA-2026:1727
RHSA-2026:1879
RHSA-2026:1886
RHSA-2026:1909
RHSA-2026:1946
RHSA-2026:3848
RHSA-2026:3865
RHSA-2026:3866
RHSA-2026:3867
RHSA-2026:3868
RHSA-2026:3873
RHSA-2026:3886
RHSA-2026:3987
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu