PT-2025-51632 · Linux+3 · Linux Kernel+3
CVE-2025-68219
·
Publicado
2025-12-16
·
Atualizado
2026-05-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um vazamento de memória na implementação do CIFS, especificamente dentro da função
smb3 fs context parse param. O problema surge ao processar as opções de montagem Opt source, onde a memória alocada para as strings de origem (ctx->source e fc->source) não é liberada corretamente em cenários de erro. Este vazamento foi inicialmente detectado pelo syzbot e ocorre quando um erro acontece após as strings de origem serem alocadas, mas antes da conclusão da função. O manipulador de erro anteriormente liberava senhas, mas falhava ao liberar as strings de origem alocadas, levando a um vazamento de memória. Uma tentativa anterior de abordar este problema (commit e8c73eb7db0a) resolveu apenas vazamentos decorrentes de chamadas fsconfig() repetidas e não cobriu este caminho de erro específico. A correção envolve adicionar a limpeza adequada de ctx->source e fc->source ao manipulador de erro cifs parse mount err, garantindo que a memória seja liberada em todos os caminhos de erro e que os ponteiros sejam definidos como NULL para prevenir problemas de double-free.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu