PT-2025-49370 · Linux+4 · Linux Kernel+4

CVE-2025-40269

·

Publicado

2025-11-10

·

Atualizado

2026-05-26

CVSS v2.0

6.4

Média

VetorAV:L/AC:L/Au:S/C:C/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no driver USB-audio do kernel Linux relacionada a um potencial estouro do buffer de transferência PCM. O problema ocorre porque os tamanhos dos pacotes usados para transferir dados de stream PCM via pacotes URB USB podem exceder os limites definidos pelo wMaxPacketSize do descritor USB. Isso pode levar a um estouro de buffer quando o tamanho do pacote calculado for maior que o tamanho máximo de pacote permitido. O problema foi identificado pelo syzbot. A correção introduz uma verificação de consistência durante a configuração de parâmetros, retornando um erro se o tamanho do pacote exceder o tamanho máximo permitido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:2212
ALSA-2026:2264
ALSA-2026:2378
ALSA-2026:2721
BDU:2026-02248
CVE-2025-40269
DLA-4404-1
ECHO-E4D0-E02A-C86F
MGASA-2026-0017
MGASA-2026-0018
OPENSUSE-SU-2026:20145-1
RHSA-2026:2212
RHSA-2026:2264
RHSA-2026:2378
RHSA-2026:2721
RHSA-2026:2759
RHSA-2026:2761
RHSA-2026:2766
RHSA-2026:3267
RHSA-2026:3293
RHSA-2026:3358
RHSA-2026:3375
RHSA-2026:4242
RHSA-2026:4243
RHSA-2026:5821
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu