PT-2025-52924 · Linux+1 · Linux Kernel+1

Publicado

2025-09-11

·

Atualizado

2026-03-07

·

CVE-2025-68731

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Existe um estouro de inteiro na função aie2 query ctx status array() no componente amdxdna do kernel Linux. O problema foi identificado por um analisador estático e envolve um estouro potencial ao calcular o tamanho de uma estrutura de dados com base em entrada controlada pelo usuário para num element e element size. Especificamente, o cálculo args->num element * args->element size é suscetível a estouro. Embora o problema nem sempre leve a um problema crítico, recomenda-se adicionar limitações aos valores de entrada para element size e num element. Os limites sugeridos são element size menor ou igual a 4K e num element menor ou igual a 1K.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04220
CVE-2025-68731
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1

Produtos afetados

Linux Kernel
Amdxdna