PT-2025-52659 · Linux+3 · Linux Kernel+3

CVE-2025-68331

·

Publicado

2025-01-01

·

Atualizado

2026-05-26

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um problema no subsistema USB relacionado ao desmapeamento de URBs (USB Request Blocks) quando um dispositivo UAS (USB Attached SCSI) é removido durante a transferência de dados. Especificamente, um pânico do sistema pode ocorrer devido a um acesso inválido à memória durante o tratamento de callback de URB. Isso acontece quando a função dma direct unmap sg() é chamada dentro da interface usb hcd unmap urb for dma(), mas o campo sg->dma address é zero e a estrutura de dados sg já foi liberada. O driver SCSI usa a função uas queuecommand lck() para enviar comandos de transferência, que invoca uas submit urbs() para submeter solicitações ao USB. A remoção do dispositivo durante a execução de uas submit urbs() pode levar à falha na submissão de URB, mas URBs submetidos anteriormente ainda podem ser processados, causando problemas durante operações de liberação de sgtable e desmapeamento. A correção modifica o tratamento de erros em uas submit urbs() para evitar invocar imediatamente scsi done() quando um dispositivo UAS é removido e URBs já foram submetidos. Em vez disso, ela salva o comando e chama scsi done() dentro de uas try complete() ou uas zap pending(), dependendo do status de conclusão dos URBs.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72871
BDU:2026-09447
CVE-2025-68331
ECHO-11C6-FB86-E864
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linux Kernel
Linuxmint
Ubuntu