PT-2025-52912 · Linux+3 · Linux Kernel+3

CVE-2025-68376

·

Publicado

2025-11-05

·

Atualizado

2026-04-20

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma vulnerabilidade de use-after-free no componente coresight ETR (Embedded Trace Register). Especificamente, quando o ETR é habilitado em CS MODE SYSFS e o tamanho do buffer é modificado e reativado, o ponteiro etr buf pode continuar apontando para memória previamente liberada (buf old) em vez da memória recém-alocada (buf new). Isso pode levar a uma condição de use-after-free de memória. O problema ocorre ao atualizar e liberar buf old enquanto o ETR estiver em CS MODE SYSFS.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04222
CVE-2025-68376
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu