PT-2025-51629 · Linux · Linux Kernel
CVE-2025-68216
·
Publicado
2025-11-20
·
Atualizado
2025-12-19
CVSS v2.0
1.4
Baixa
| Vetor | AV:A/AC:H/Au:S/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A implementação do trampoline BPF LoongArch é incompatível com funções de tracing em módulos do kernel, resultando em problemas como falhas em testes, travamentos do kernel ao anexar programas BPF a funções de módulos e interrupção de tráfego em módulos críticos como o WireGuard ao utilizar tracing fentry. O problema origina-se de falhas no código do trampoline para o tratamento de funções de módulos do kernel. Desabilitar anexos de trampoline a funções de módulos do kernel no LoongArch serve como uma mitigação temporária. O teste
bpf selftests/module attach falha consistentemente e o programa handle fentry falha ao anexar.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Incorrect Privilege Assignment
Improper Access Control
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel