PT-2025-51604 · Linux+3 · Linux Kernel+3
CVE-2025-68191
·
Publicado
2025-09-11
·
Atualizado
2026-05-26
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux apresentava um problema onde a função
udp tunnel nic register() utilizava incorretamente netdev WARN() para o relato de erros não críticos. netdev WARN() inclui um backtrace, o que é desnecessário para erros normais de tempo de execução, como falhas de alocação de memória (ao usar kzalloc() ou udp tunnel nic alloc()). O problema foi resolvido substituindo netdev WARN() por netdev warn(), que é mais apropriado para esses tipos de falhas operacionais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu