PT-2025-53003 · Linux · Linux Kernel

Publicado

2025-11-28

·

Atualizado

2026-03-07

·

CVE-2025-68737

CVSS v2.0

5.2

Média

VetorAV:A/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na qual o valor de retorno de change memory common não é propagado corretamente. A medida de segurança rodata=on requer a proteção do alias do mapa linear durante operações vmalloc com set memory ro ou set memory rox. A falha ao propagar erros dessas chamadas pode levar a problemas, particularmente após o commit a166563e7ec3 ("arm64: mm: support large block mapping when rodata=full"). Isso pode resultar em erros suprimidos e potencial instabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01152
CVE-2025-68737
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1

Produtos afetados

Linux Kernel