PT-2025-52757 · Linux+3 · Linux Kernel+3
CVE-2025-68341
·
Publicado
2025-11-19
·
Atualizado
2026-04-06
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no módulo veth ao lidar com XDP (eXpress Data Path) com quadros de retorno não diretos. Especificamente, o problema surge de chamadas simultâneas a
veth pool() no modo threaded-NAPI, potencialmente levando ao manejo incorreto de contextos de rede BPF (Berkeley Packet Filter) armazenados na estrutura de tarefa atual. O problema decorre da natureza aninhada de xdp clear return frame no direct() e do potencial para outra CPU iniciar uma nova instância NAPI enquanto uma instância anterior ainda está em execução. Esta condição de corrida pode ocorrer ao sair do NAPI e iniciar uma nova instância NAPI, ambas utilizando o mesmo contexto de rede BPF.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu