PT-2025-52902 · Linux+4 · Linux Kernel+4

CVE-2025-68366

·

Publicado

2025-11-11

·

Atualizado

2026-06-16

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma vulnerabilidade do tipo use-after-free na função nbd genl connect. Isso ocorre ao manipular as operações NBD CMD CONNECT e NBD CLEAR SOCK, especificamente relacionado ao contador config refs. O problema surge de uma possível condição de corrida onde a contagem de referência da configuração é decrementada para zero antes de ser utilizada, levando a uma condição de use-after-free. Um atraso introduzido antes de incrementar a contagem de referência em nbd genl connect() pode reproduzir o problema. A função vulnerável é nbd genl connect().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:21556
ALSA-2026:23329
ALSA-2026:25120
ALSA-2026:25121
AZL-73081
BDU:2026-01158
CVE-2025-68366
ECHO-A7DE-FB68-1552
OESA-2026-1303
OESA-2026-1304
OESA-2026-1305
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20287-1
RHSA-2026:21209
RHSA-2026:21556
RHSA-2026:23224
RHSA-2026:23329
RHSA-2026:24343
RHSA-2026:25120
RHSA-2026:25121
RHSA-2026:25533
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu