PT-2025-51671 · Linux+3 · Linux Kernel+3
CVE-2025-68258
·
Publicado
2025-11-26
·
Atualizado
2026-06-16
CVSS v2.0
4.3
Média
| Vetor | AV:A/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no driver multiq3 relacionada a opções de configuração dentro da função
multiq3 attach(). O Syzbot identificou que opções de configuração manipuladas, especificamente o número de canais em um subdispositivo encoder, poderiam causar um timeout da tarefa devido à execução prolongada das operações open() ou ioctl COMEDI DEVCONFIG. Passar um valor grande para s->n chan em multiq3 attach() pode levar a chamadas demoradas para multiq3 encoder reset(), potencialmente bloqueando tarefas. O problema surge da falta de sanitização de entrada para valores de configuração. A função multiq3 attach() é afetada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu