PT-2025-49784 · Linux+3 · Linux Kernel+3
CVE-2025-40331
·
Publicado
2025-01-01
·
Atualizado
2026-07-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma vulnerabilidade do tipo time-of-check to time-of-use (TOCTOU) que pode levar a uma escrita fora dos limites. Isso ocorre na função
sctp diag dump(), que chama sctp for each endpoint() e sctp ep dump(). O problema surge quando a lista de endereços cresce entre o momento em que o buffer é alocado e o momento em que os dados são escritos nele, sem que o lock do sock seja mantido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu