PT-2025-51625 · Linux+3 · Linux Kernel+3

Publicado

2025-12-16

·

Atualizado

2026-04-20

·

CVE-2025-68212

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no tratamento de estatísticas de string de montagem no kernel Linux dentro da função statmount string(). Especificamente, a variável offp, destinada a rastrear o offset de saída, permanece não inicializada em certos cenários envolvendo as flags STATMOUNT MNT UIDMAP e STATMOUNT MNT GIDMAP. Este estado não inicializado pode levar a um erro potencial de dereferência quando a variável offp for utilizada posteriormente. O problema surge porque essas flags definem diretamente campos da struct em vez de utilizar offp conforme pretendido, causando inconsistência no caminho do código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-68212
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu