PT-2025-52902 · Linux+4 · Linux Kernel+4
CVE-2025-68366
·
Publicado
2025-11-11
·
Atualizado
2026-06-16
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma vulnerabilidade do tipo use-after-free na função nbd genl connect. Isso ocorre ao manipular as operações NBD CMD CONNECT e NBD CLEAR SOCK, especificamente relacionado ao contador
config refs. O problema surge de uma possível condição de corrida onde a contagem de referência da configuração é decrementada para zero antes de ser utilizada, levando a uma condição de use-after-free. Um atraso introduzido antes de incrementar a contagem de referência em nbd genl connect() pode reproduzir o problema. A função vulnerável é nbd genl connect().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu