PT-2025-51649 · Linux+5 · Linux Kernel+5

Publicado

2025-10-23

·

Atualizado

2026-05-26

·

CVE-2025-68236

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema UFS (Universal Flash Storage) do Kernel Linux, especificamente dentro do componente ufs-qcom, relacionada às sequências de desligamento de energia. Durante o desligamento do dispositivo UFS, o acionamento de um reset de hardware (HWRST) pode fazer com que o firmware do dispositivo desperte e inicialize blocos de hardware, potencialmente consumindo uma corrente elevada (ICCQ). Este pico de corrente pode exceder os limites do regulador, levando a uma falha de proteção contra sobrecorrente (OCP), particularmente quando o framework do regulador inicia uma solicitação de modo de baixo consumo (LPM) simultaneamente. O problema surge porque o host não tem como determinar quando a operação de reset está concluída, necessitando de um atraso fixo após o acionamento do HWRST para permitir que o reset termine enquanto as linhas de alimentação permanecem ativas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01350
CVE-2025-68236
ECHO-83DD-9F16-5BB6
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ufs
Ubuntu
Ufs-Qcom