PT-2025-52757 · Linux+3 · Linux Kernel+3

CVE-2025-68341

·

Publicado

2025-11-19

·

Atualizado

2026-04-06

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no módulo veth ao lidar com XDP (eXpress Data Path) com quadros de retorno não diretos. Especificamente, o problema surge de chamadas simultâneas a veth pool() no modo threaded-NAPI, potencialmente levando ao manejo incorreto de contextos de rede BPF (Berkeley Packet Filter) armazenados na estrutura de tarefa atual. O problema decorre da natureza aninhada de xdp clear return frame no direct() e do potencial para outra CPU iniciar uma nova instância NAPI enquanto uma instância anterior ainda está em execução. Esta condição de corrida pode ocorrer ao sair do NAPI e iniciar uma nova instância NAPI, ambas utilizando o mesmo contexto de rede BPF.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08862
CVE-2025-68341
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu