PT-2025-52251 · Linux+4 · Linux Kernel+4

Publicado

2025-12-18

·

Atualizado

2026-04-06

·

CVE-2025-68323

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma vulnerabilidade de use-after-free dentro do componente USB Type-C Universal Serial Bus Implementers Forum (UCSi). Especificamente, um item de trabalho atrasado (uec->work) foi agendado, mas não cancelado corretamente durante a remoção do módulo, levando ao potencial acesso de memória liberada. A janela de condição de corrida para este problema era de aproximadamente 3 segundos, tornando-o facilmente reproduzível. O problema se manifestou como uma condição de slab-use-after-free, detectada pelo KASAN, envolvendo a função run timers e estruturas relacionadas aos componentes UCSi e gaokun ucsi.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-68323
OPENSUSE-SU-2025:15836-1
OPENSUSE-SU-2026:10301-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Linuxmint
Linux Kernel
Ucsi
Ubuntu
Gaokun Ucsi