PT-2025-51696 · Linux+3 · Linux Kernel+3
CVE-2025-68292
·
Publicado
2025-12-16
·
Atualizado
2026-04-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na funcionalidade memfd do kernel Linux relacionada a folios hugetlb. Especificamente, ao alocar páginas huge transparentes para memfd, etapas de inicialização foram omitidas, potencialmente levando à divulgação de memória do kernel para o espaço do usuário. Este problema contorna o manipulador de falha de página normal, que tipicamente lidaria com essas inicializações. O problema é particularmente relevante em casos de uso de udmabuf, onde os folios são fixados e acessados diretamente pelo espaço do usuário via Direct Memory Access (DMA). As etapas omitidas incluem a falha em zerar os folios, a falha em marcá-los como atualizados (uptodate) antes de adicioná-los ao cache de páginas e a não aquisição do
hugetlb fault mutex antes da adição ao cache de páginas. Este problema poderia permitir que memória do kernel não inicializada fosse divulgada ao espaço do usuário através de operações de leitura ou mmap no memfd.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu