PT-2025-49376 · Linux+3 · Linux Kernel+3
CVE-2025-40275
·
Publicado
2025-11-12
·
Atualizado
2026-05-26
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema ALSA, especificamente na função
snd usb mixer controls badd(). Uma dereferência de ponteiro NULL pode ocorrer ao processar dispositivos de áudio USB utilizando a versão 3 do UAC. Isso acontece porque a função assume que o Descritor de Associação de Interface (IAD) recuperado via usb ifnum to if() é sempre válido, sem verificar um valor NULL. O problema é acionado quando usb ifnum to if() falha ao encontrar o descritor de interface, levando à dereferência de um ponteiro NULL. O problema foi identificado pelo syzkaller utilizando um descritor de dispositivo USB manipulado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu