Answer in brief
CVE-2025-40081 records a Unknown severity vulnerability in perf: arm_spe: Prevent overflow in PERF_IDX2OFF(). The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
Answer in brief
CVE-2025-40081 records a Unknown severity vulnerability in perf: arm_spe: Prevent overflow in PERF_IDX2OFF(). The current sources do not mark it as known exploited. The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=d5d9696b03808bc6be723cc85288c912c3a05606 <656e9a5d69acdd1b20462f4a33378b90ddcb9626 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <9c045d4501f7f70724a3bbb561f4f22d292bbfe6 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <5d01f2b81568289443d22f1e13a363f829de6343 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <7500384d3c9587593d75ded3b006835e7aa73ef8 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <379cae2cb982f571cda9493ac573ab71125fd299 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <1a19ba8e1f4ff24ece8ca69b79df8442c431db90 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <e516cfd19b0f4c774a57b17fb43a7f41991f0735 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <a29fea30dd93da16652930162b177941abd8c75e | 656e9a5d69acdd1b20462f4a33378b90ddcb9626, 9c045d4501f7f70724a3bbb561f4f22d292bbfe6, 5d01f2b81568289443d22f1e13a363f829de6343, 7500384d3c9587593d75ded3b006835e7aa73ef8, 379cae2cb982f571cda9493ac573ab71125fd299, 1a19ba8e1f4ff24ece8ca69b79df8442c431db90, e516cfd19b0f4c774a57b17fb43a7f41991f0735, a29fea30dd93da16652930162b177941abd8c75e |
| Linux/Linuxgeneric | 4.15 | Not reported |
Published upstream
Oct 28, 2025
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 5, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 5, 2026
In the Linux kernel, the following vulnerability has been resolved: perf: arm_spe: Prevent overflow in PERF_IDX2OFF() Cast nr_pages to unsigned long to avoid overflow when handling large AUX buffer sizes (>= 2 GiB).
Quoted source text, attributed separately from HOL analysis.
A CVSS score is not reported in the current record. The current sources do not mark it as known exploited. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Linux/Linux (generic), Linux/Linux (generic). Check affected ranges and fixed versions before updating.
| Package | Affected range | Fixed version |
|---|---|---|
| Linux/Linuxgeneric | >=d5d9696b03808bc6be723cc85288c912c3a05606 <656e9a5d69acdd1b20462f4a33378b90ddcb9626 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <9c045d4501f7f70724a3bbb561f4f22d292bbfe6 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <5d01f2b81568289443d22f1e13a363f829de6343 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <7500384d3c9587593d75ded3b006835e7aa73ef8 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <379cae2cb982f571cda9493ac573ab71125fd299 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <1a19ba8e1f4ff24ece8ca69b79df8442c431db90 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <e516cfd19b0f4c774a57b17fb43a7f41991f0735 || >=d5d9696b03808bc6be723cc85288c912c3a05606 <a29fea30dd93da16652930162b177941abd8c75e | 656e9a5d69acdd1b20462f4a33378b90ddcb9626, 9c045d4501f7f70724a3bbb561f4f22d292bbfe6, 5d01f2b81568289443d22f1e13a363f829de6343, 7500384d3c9587593d75ded3b006835e7aa73ef8, 379cae2cb982f571cda9493ac573ab71125fd299, 1a19ba8e1f4ff24ece8ca69b79df8442c431db90, e516cfd19b0f4c774a57b17fb43a7f41991f0735, a29fea30dd93da16652930162b177941abd8c75e |
| Linux/Linuxgeneric | 4.15 | Not reported |
Published upstream
Oct 28, 2025
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Aug 5, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 5, 2026
In the Linux kernel, the following vulnerability has been resolved: perf: arm_spe: Prevent overflow in PERF_IDX2OFF() Cast nr_pages to unsigned long to avoid overflow when handling large AUX buffer sizes (>= 2 GiB).
Quoted source text, attributed separately from HOL analysis.