PT-2025-51675 · Linux+2 · Linux Kernel+2
Publicado
2025-12-16
·
Atualizado
2026-04-06
·
CVE-2025-68262
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O módulo crypto/zstd contém uma falha na qual streams por CPU podem ser liberados múltiplas vezes, levando a um problema de double-free. Isso ocorre quando múltiplos contextos de transformação (tfms) são alocados e liberados, pois os zstd streams são liberados durante cada destruição de tfm em vez de serem gerenciados no nível do módulo. Isso resulta nos mesmos streams por CPU compartilhados sendo liberados mais de uma vez. Um double-free pode levar à instabilidade do sistema ou potencialmente ser explorado. O problema é demonstrado por um stack trace envolvendo um estado de página inválido e as funções
crypto acomp free streams e crypto acomp exit tfm.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu