PT-2025-51696 · Linux+3 · Linux Kernel+3

CVE-2025-68292

·

Publicado

2025-12-16

·

Atualizado

2026-04-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na funcionalidade memfd do kernel Linux relacionada a folios hugetlb. Especificamente, ao alocar páginas huge transparentes para memfd, etapas de inicialização foram omitidas, potencialmente levando à divulgação de memória do kernel para o espaço do usuário. Este problema contorna o manipulador de falha de página normal, que tipicamente lidaria com essas inicializações. O problema é particularmente relevante em casos de uso de udmabuf, onde os folios são fixados e acessados diretamente pelo espaço do usuário via Direct Memory Access (DMA). As etapas omitidas incluem a falha em zerar os folios, a falha em marcá-los como atualizados (uptodate) antes de adicioná-los ao cache de páginas e a não aquisição do hugetlb fault mutex antes da adição ao cache de páginas. Este problema poderia permitir que memória do kernel não inicializada fosse divulgada ao espaço do usuário através de operações de leitura ou mmap no memfd.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-68292
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu