PT-2025-51562 · Linux+2 · Linux Kernel+2

CVE-2025-40346

·

Publicado

2025-09-23

·

Atualizado

2026-05-07

CVSS v2.0

4.4

Média

VetorAV:L/AC:M/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na função topology parse cpu capacity() dentro do código de topologia da arquitetura. A função utiliza incorretamente PTR ERR OR ZERO(), o que pode levar o código a prosseguir com ponteiros de clock NULL. Especificamente, a lógica !PTR ERR OR ZERO(cpu clk) avalia como verdadeira tanto para ponteiros válidos quanto para ponteiros NULL, potencialmente causando uma desreferência de ponteiro NULL na função clk get rate() quando of clk get() retorna NULL. O problema surge do comportamento de PTR ERR OR ZERO() conforme definido em include/linux/err.h, que retorna 0 tanto para ponteiros válidos quanto para ponteiros NULL. Esta verificação incorreta pode levar à chamada de clk get rate() com um ponteiro NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02819
CVE-2025-40346
OESA-2026-1341
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu