PT-2025-51606 · Linux+3 · Linux Kernel+3

Publicado

2025-12-16

·

Atualizado

2026-05-26

·

CVE-2025-68193

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha dentro do subsistema drm/xe/guc. Especificamente, uma liberação prematura do objeto de buffer CTB (BO) quando um BO é alocado com a flag XE BO FLAG GGTT INVALIDATE pode levar a travamentos do sistema. Isso ocorre porque o driver inicia solicitações de invalidação de TLB via mecanismo CTB durante a liberação do BO. O problema é resolvido introduzindo uma ação de liberação gerenciada por devm durante xe guc ct init() e xe guc ct init post hwconfig() para garantir o desativamento adequado do CTB antes da desalocação de recursos, prevenindo um cenário de use-after-free. A função h2g write está envolvida no travamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-68193
ECHO-DEB6-75E4-F0F1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu