Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Pratham-T

Pesquisador dekernel.org
#34132de 53,635
7.7CVSS total
Vulnerabilidades · 1
PT-2025-52919
7.7
2025-10-20
Linux · Linux Kernel · CVE-2025-68726
**Nome do Software Vulnerável e Versões Afetadas** kernel do Linux (versões afetadas não especificadas) **Descrição** Existe uma falha na implementação crypto/aead do kernel do Linux relacionada ao tratamento de tamanhos de requisição. Uma alteração introduzida pelo commit afddce13ce81d adicionou o campo `cra reqsize` à estrutura `crypto alg`, destinada a substituir campos de tamanho de requisição específicos por tipo. No entanto, essa alteração foi incorretamente aplicada a todos os algoritmos de criptografia, incluindo aead, sem atualizar as funções subjacentes para utilizar adequadamente o `cra reqsize`. Esse tratamento inadequado leva à corrupção de memória e falhas do sistema. O problema decorre da falha em inicializar corretamente o tamanho da requisição para algoritmos aead dentro do framework. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.