PT-2025-51611 · Linux+3 · Linux Kernel+3

CVE-2025-68198

·

Publicado

2025-11-02

·

Atualizado

2026-06-12

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada ao gerenciamento de recursos do crashkernel. Especificamente, quando a reserva do crashkernel é reduzida abaixo da reserva baixa do crashkernel, isso pode levar a objetos de recurso do crashkernel inválidos e potencialmente a uma queda do kernel. Isso ocorre porque a função crash shrink memory() dentro do arquivo kernel/crash core.c atualiza incorretamente o objeto de recurso do crashkernel. O problema se manifesta ao reduzir o tamanho do crashkernel através da interface /sys/kernel/kexec crash size. O problema é acionado ao reduzir a memória do crashkernel, levando a uma desreferência de ponteiro NULL no kernel e à queda subsequente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72442
BDU:2026-03151
CVE-2025-68198
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-2675
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu