PT-2025-51703 · Linux+3 · Linux Kernel+3

Publicado

2025-12-16

·

Atualizado

2026-04-06

·

CVE-2025-68299

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no Kernel Linux relacionada à alocação da chave anônima de uma célula dentro do subsistema AFS (Andrew File System). Especificamente, o problema surge da alocação retardada dessa chave, potencialmente levando a erros quando a busca da chave tenta usar uma descrição de chave antes que ela esteja totalmente definida. O problema é acionado durante a configuração da célula, incluindo upcalls de DNS, ao analisar nomes de dispositivos fornecidos à função de montagem. A correção envolve alocar um nome de referência e anexá-lo ao registro afs cell durante a criação, alocar a chave anônima sob demanda com um mutex para prevenir múltiplas alocações e tratar casos onde a chave anônima ainda não foi alocada em afs request key rcu().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-68299
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Afs
Linuxmint
Linux Kernel
Ubuntu