PT-2025-51590 · Linux+3 · Linux Kernel+3
CVE-2025-68177
·
Publicado
2025-09-01
·
Atualizado
2026-05-26
CVSS v2.0
5.5
Média
| Vetor | AV:A/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente cpufreq/longhaul. Especificamente, a função
longhaul exit() chama cpufreq cpu get(0) sem verificar se o ponteiro de política é NULL. Isso pode resultar em uma desreferência de NULL, potencialmente levando a um aviso do kernel ou pânico do sistema. Um patch foi implementado para adicionar uma verificação usando unlikely() e retornar antecipadamente se a política for NULL, prevenindo a desreferência.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu