« Volver al listado

CVE-2025-40112

Estado: AplazadaAlta (7.8)—

In the Linux kernel, the following vulnerability has been resolved:

sparc: fix accurate exception reporting in copy_{from_to}_user for Niagara

The referenced commit introduced exception handlers on user-space memory references in copy_from_user and copy_to_user. These handlers return from the respective function and calculate the remaining bytes left to copy using the current register contents. This commit fixes a couple of bad calculations and a broken epilogue in the exception handlers. This will prevent crashes and ensure correct return values of copy_from_user and copy_to_user in the faulting case. The behaviour of memcpy stays unchanged.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

AV:L/PR:L sin UI permite escalada local. Fallos en handlers de excepciones de copy_from_user pueden causar crashes (DoS) o corrupción de datos en memoria.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-40112",
  "cveTags": [],
  "metrics": {
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e",
              "lessThan": "05440320ea3e249d5f984918f2bf51210c1a7c03",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e",
              "lessThan": "7823fc4d8ab5e57f8db7806ff2530c03c166c4bb",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e",
              "lessThan": "37547d8e6eba87507279ee3dfddfd9dc46335454",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e",
              "lessThan": "a365ee556e45f780ee322b349a06efdad0c1458f",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e",
              "lessThan": "8cdeb5e482d3fdce7e825444b6ca3865e24c0228",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e",
              "lessThan": "a90ce516a73dbe087f9bf3dbf311301a58d125c6",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e",
              "lessThan": "088c5098ec6d6b0396edfbf3dad3e81de8469c1c",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "7ae3aaf53f1695877ccd5ebbc49ea65991e41f1e",
              "lessThan": "0b67c8fc10b13a9090340c5f8a37d308f4e1571c",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "bfc8be6593097cb074d3912ba2f27565cfbb7d6e",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "a15859f9d8396cce7c55ccdb7e75f70f14cbc349",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "4.4.34",
              "lessThan": "4.5",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "4.8.10",
              "lessThan": "4.9",
              "versionType": "semver"
            }
          ],
          "programFiles": [
            "arch/sparc/lib/NGmemcpy.S"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "4.9"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "4.9",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "5.4.301",
              "versionType": "semver",
              "lessThanOrEqual": "5.4.*"
            },
            {
              "status": "unaffected",
              "version": "5.10.246",
              "versionType": "semver",
              "lessThanOrEqual": "5.10.*"
            },
            {
              "status": "unaffected",
              "version": "5.15.195",
              "versionType": "semver",
              "lessThanOrEqual": "5.15.*"
            },
            {
              "status": "unaffected",
              "version": "6.1.156",
              "versionType": "semver",
              "lessThanOrEqual": "6.1.*"
            },
            {
              "status": "unaffected",
              "version": "6.6.112",
              "versionType": "semver",
              "lessThanOrEqual": "6.6.*"
            },
            {
              "status": "unaffected",
              "version": "6.12.53",
              "versionType": "semver",
              "lessThanOrEqual": "6.12.*"
            },
            {
              "status": "unaffected",
              "version": "6.17.3",
              "versionType": "semver",
              "lessThanOrEqual": "6.17.*"
            },
            {
              "status": "unaffected",
              "version": "6.18",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "arch/sparc/lib/NGmemcpy.S"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2025-11-12T11:15:40.460",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/05440320ea3e249d5f984918f2bf51210c1a7c03",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/088c5098ec6d6b0396edfbf3dad3e81de8469c1c",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/0b67c8fc10b13a9090340c5f8a37d308f4e1571c",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/37547d8e6eba87507279ee3dfddfd9dc46335454",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/7823fc4d8ab5e57f8db7806ff2530c03c166c4bb",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/8cdeb5e482d3fdce7e825444b6ca3865e24c0228",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/a365ee556e45f780ee322b349a06efdad0c1458f",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/a90ce516a73dbe087f9bf3dbf311301a58d125c6",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Deferred",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nsparc: fix accurate exception reporting in copy_{from_to}_user for Niagara\n\nThe referenced commit introduced exception handlers on user-space memory\nreferences in copy_from_user and copy_to_user. These handlers return from\nthe respective function and calculate the remaining bytes left to copy\nusing the current register contents. This commit fixes a couple of bad\ncalculations and a broken epilogue in the exception handlers. This will\nprevent crashes and ensure correct return values of copy_from_user and\ncopy_to_user in the faulting case. The behaviour of memcpy stays unchanged."
    }
  ],
  "lastModified": "2026-07-30T06:24:12.250",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}