PT-2025-51629 · Linux · Linux Kernel

CVE-2025-68216

·

Publicado

2025-11-20

·

Atualizado

2025-12-19

CVSS v2.0

1.4

Baixa

VetorAV:A/AC:H/Au:S/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A implementação do trampoline BPF LoongArch é incompatível com funções de tracing em módulos do kernel, resultando em problemas como falhas em testes, travamentos do kernel ao anexar programas BPF a funções de módulos e interrupção de tráfego em módulos críticos como o WireGuard ao utilizar tracing fentry. O problema origina-se de falhas no código do trampoline para o tratamento de funções de módulos do kernel. Desabilitar anexos de trampoline a funções de módulos do kernel no LoongArch serve como uma mitigação temporária. O teste bpf selftests/module attach falha consistentemente e o programa handle fentry falha ao anexar.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Privilege Assignment

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10697
CVE-2025-68216

Produtos afetados

Linux Kernel