PT-2025-49368 · Linux+2 · Linux Kernel+2

Publicado

2025-12-06

·

Atualizado

2026-02-24

·

CVE-2025-40267

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na funcionalidade io uring/rw do kernel Linux. Um commit anterior, destinado a melhorar os processos de limpeza, introduziu inadvertidamente um vazamento de memória. Especificamente, se os caches internos transbordarem durante uma solicitação, o iovec alocado pode não ser liberado corretamente quando a solicitação é abortada prematuramente, levando a um potencial vazamento de memória. O problema está relacionado à infraestrutura de reciclagem e ao manejo de iovecs alocados durante cenários de falha precoce.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-40267
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu