CVE-2025-40106
In the Linux kernel, the following vulnerability has been resolved:
comedi: fix divide-by-zero in comedi_buf_munge()
The comedi_buf_munge() function performs a modulo operation `async->munge_chan %= async->cmd.chanlist_len` without first checking if chanlist_len is zero. If a user program submits a command with chanlist_len set to zero, this causes a divide-by-zero error when the device processes data in the interrupt handler path.
Add a check for zero chanlist_len at the beginning of the function, similar to the existing checks for !map and CMDF_RAWDATA flag. When chanlist_len is zero, update munge_count and return early, indicating the data was handled without munging.
Leer descripción completaMostrar menos
This prevents potential kernel panics from malformed user commands.
CVSS
NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.21%
- Percentil entre todas las CVEs puntuadas: 10
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
Referencias
- https://git.kernel.org/stable/c/2670932f2465793fea1ef073e40883e8390fa4d9
- https://git.kernel.org/stable/c/4ffea48c69cb2b96a281cb7e5e42d706996631db
- https://git.kernel.org/stable/c/55520f65fd447e04099a2c44185453c18ea73b7e
- https://git.kernel.org/stable/c/6db19822512396be1a3e1e20c16c97270285ba1a
- https://git.kernel.org/stable/c/87b318ba81dda2ee7b603f4f6c55e78ec3e95974
- https://git.kernel.org/stable/c/8f3e4cd9be4b47246ea73ce5e3e0fa2f57f0d10c
- https://git.kernel.org/stable/c/a4bb5d1bc2f238461bcbe5303eb500466690bb2c
- https://git.kernel.org/stable/c/d4854eff25efb06d0d84c13e7129bbdba4125f8c
JSON original (NVD)
Mostrar
{
"id": "CVE-2025-40106",
"cveTags": [],
"metrics": {},
"affected": [
{
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
"affectedData": [
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "ed9eccbe8970f6eedc1b978c157caf1251a896d4",
"lessThan": "4ffea48c69cb2b96a281cb7e5e42d706996631db",
"versionType": "git"
},
{
"status": "affected",
"version": "ed9eccbe8970f6eedc1b978c157caf1251a896d4",
"lessThan": "8f3e4cd9be4b47246ea73ce5e3e0fa2f57f0d10c",
"versionType": "git"
},
{
"status": "affected",
"version": "ed9eccbe8970f6eedc1b978c157caf1251a896d4",
"lessThan": "2670932f2465793fea1ef073e40883e8390fa4d9",
"versionType": "git"
},
{
"status": "affected",
"version": "ed9eccbe8970f6eedc1b978c157caf1251a896d4",
"lessThan": "6db19822512396be1a3e1e20c16c97270285ba1a",
"versionType": "git"
},
{
"status": "affected",
"version": "ed9eccbe8970f6eedc1b978c157caf1251a896d4",
"lessThan": "d4854eff25efb06d0d84c13e7129bbdba4125f8c",
"versionType": "git"
},
{
"status": "affected",
"version": "ed9eccbe8970f6eedc1b978c157caf1251a896d4",
"lessThan": "a4bb5d1bc2f238461bcbe5303eb500466690bb2c",
"versionType": "git"
},
{
"status": "affected",
"version": "ed9eccbe8970f6eedc1b978c157caf1251a896d4",
"lessThan": "55520f65fd447e04099a2c44185453c18ea73b7e",
"versionType": "git"
},
{
"status": "affected",
"version": "ed9eccbe8970f6eedc1b978c157caf1251a896d4",
"lessThan": "87b318ba81dda2ee7b603f4f6c55e78ec3e95974",
"versionType": "git"
}
],
"programFiles": [
"drivers/comedi/comedi_buf.c"
],
"defaultStatus": "unaffected"
},
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "2.6.29"
},
{
"status": "unaffected",
"version": "0",
"lessThan": "2.6.29",
"versionType": "semver"
},
{
"status": "unaffected",
"version": "5.4.301",
"versionType": "semver",
"lessThanOrEqual": "5.4.*"
},
{
"status": "unaffected",
"version": "5.10.246",
"versionType": "semver",
"lessThanOrEqual": "5.10.*"
},
{
"status": "unaffected",
"version": "5.15.196",
"versionType": "semver",
"lessThanOrEqual": "5.15.*"
},
{
"status": "unaffected",
"version": "6.1.158",
"versionType": "semver",
"lessThanOrEqual": "6.1.*"
},
{
"status": "unaffected",
"version": "6.6.115",
"versionType": "semver",
"lessThanOrEqual": "6.6.*"
},
{
"status": "unaffected",
"version": "6.12.56",
"versionType": "semver",
"lessThanOrEqual": "6.12.*"
},
{
"status": "unaffected",
"version": "6.17.6",
"versionType": "semver",
"lessThanOrEqual": "6.17.*"
},
{
"status": "unaffected",
"version": "6.18",
"versionType": "original_commit_for_fix",
"lessThanOrEqual": "*"
}
],
"programFiles": [
"drivers/comedi/comedi_buf.c"
],
"defaultStatus": "affected"
}
]
}
],
"published": "2025-10-31T10:15:50.520",
"references": [
{
"url": "https://git.kernel.org/stable/c/2670932f2465793fea1ef073e40883e8390fa4d9",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/4ffea48c69cb2b96a281cb7e5e42d706996631db",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/55520f65fd447e04099a2c44185453c18ea73b7e",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/6db19822512396be1a3e1e20c16c97270285ba1a",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/87b318ba81dda2ee7b603f4f6c55e78ec3e95974",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/8f3e4cd9be4b47246ea73ce5e3e0fa2f57f0d10c",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/a4bb5d1bc2f238461bcbe5303eb500466690bb2c",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/d4854eff25efb06d0d84c13e7129bbdba4125f8c",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}
],
"vulnStatus": "Deferred",
"descriptions": [
{
"lang": "en",
"value": "In the Linux kernel, the following vulnerability has been resolved:\n\ncomedi: fix divide-by-zero in comedi_buf_munge()\n\nThe comedi_buf_munge() function performs a modulo operation\n`async->munge_chan %= async->cmd.chanlist_len` without first\nchecking if chanlist_len is zero. If a user program submits a command with\nchanlist_len set to zero, this causes a divide-by-zero error when the device\nprocesses data in the interrupt handler path.\n\nAdd a check for zero chanlist_len at the beginning of the\nfunction, similar to the existing checks for !map and\nCMDF_RAWDATA flag. When chanlist_len is zero, update\nmunge_count and return early, indicating the data was\nhandled without munging.\n\nThis prevents potential kernel panics from malformed user commands."
}
],
"lastModified": "2026-06-17T09:21:16.473",
"sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}