PT-2025-51692 · Linux+3 · Linux Kernel+3

CVE-2025-68288

·

Publicado

2025-12-16

·

Atualizado

2026-05-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória no kernel em dispositivos de armazenamento USB quando eles incorretamente ignoram a fase de dados com dados de status. O código valida o CSW do buffer sg, mas falha em limpá-lo, potencialmente vazando dados do protocolo USB para o espaço do usuário através das interfaces SCSI generic (/dev/sg*). Os dados vazados incluem a assinatura US BULK CS SIGN 'USBS' e podem ser observados ao solicitar dados, como 512 KiB. O problema é resolvido zerando os dados do CSW no buffer de transferência do srb após a validação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-72631
CVE-2025-68288
ECHO-6CC4-CC58-D5C2
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1303
OESA-2026-1304
OESA-2026-1305
OESA-2026-2416
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu