PT-2025-53005 · Linux+3 · Linux Kernel+3

Publicado

2025-11-23

·

Atualizado

2026-04-06

·

CVE-2025-68739

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema de use-after-free no Kernel Linux relacionado ao gerenciamento de Pontos de Performance Online (OPP) dentro do subsistema devfreq para plataformas HiSilicon. O problema surge de uma ordem potencialmente incorreta de aquisição e liberação de recursos, especificamente ao chamar a função dev pm opp put() antes que todos os dados necessários sejam adquiridos. Isso pode levar a uma condição de use-after-free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04219
CVE-2025-68739
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Hisilicon Platforms
Linuxmint
Linux Kernel
Ubuntu