PT-2026-1246 · Linux+3 · Linux Kernel+3
CVE-2025-68758
·
Publicado
2026-01-05
·
Atualizado
2026-06-16
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema no kernel Linux relacionado a dispositivos LED Backlight e à manipulação de devlink. Especificamente, quando um dispositivo LED atua como fornecedor, o processo de criação do devlink pode estabelecer incorretamente um link entre o consumidor e o pai do fornecedor, em vez do próprio fornecedor. Isso pode levar a uma ordem de remoção incorreta durante a desvinculação do dispositivo, resultando potencialmente em uma desreferência de ponteiro NULL no kernel. O problema pode ser reproduzido com device tree overlays ou ao desvincular o dispositivo de classe LED antes do dispositivo consumidor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu