PT-2025-51675 · Linux+2 · Linux Kernel+2

Publicado

2025-12-16

·

Atualizado

2026-04-06

·

CVE-2025-68262

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O módulo crypto/zstd contém uma falha na qual streams por CPU podem ser liberados múltiplas vezes, levando a um problema de double-free. Isso ocorre quando múltiplos contextos de transformação (tfms) são alocados e liberados, pois os zstd streams são liberados durante cada destruição de tfm em vez de serem gerenciados no nível do módulo. Isso resulta nos mesmos streams por CPU compartilhados sendo liberados mais de uma vez. Um double-free pode levar à instabilidade do sistema ou potencialmente ser explorado. O problema é demonstrado por um stack trace envolvendo um estado de página inválido e as funções crypto acomp free streams e crypto acomp exit tfm.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-68262
OPENSUSE-SU-2025:15836-1
OPENSUSE-SU-2026:10301-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu