PT-2025-51692 · Linux+3 · Linux Kernel+3
CVE-2025-68288
·
Publicado
2025-12-16
·
Atualizado
2026-05-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um vazamento de memória no kernel em dispositivos de armazenamento USB quando eles incorretamente ignoram a fase de dados com dados de status. O código valida o CSW do buffer sg, mas falha em limpá-lo, potencialmente vazando dados do protocolo USB para o espaço do usuário através das interfaces SCSI generic (/dev/sg*). Os dados vazados incluem a assinatura US BULK CS SIGN 'USBS' e podem ser observados ao solicitar dados, como 512 KiB. O problema é resolvido zerando os dados do CSW no buffer de transferência do srb após a validação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu