PT-2026-2511 · Linux+1 · Linux Kernel+1

CVE-2025-68779

·

Publicado

2025-12-01

·

Atualizado

2026-05-26

CVSS v2.0

5.2

Média

VetorAV:L/AC:L/Au:S/C:P/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha no módulo net/mlx5e na qual o PSP (Pacote de Suporte de Perfil) pode ser desregistrado duas vezes. Isso ocorre porque tanto as funções mlx5e remove quanto mlx5e nic cleanup chamam mlx5e psp unregister, levando a um underflow de contagem de referência e a uma possível condição de uso após liberação. O problema é observado nas chamadas de função mlx5e remove -> mlx5e psp unregister e mlx5e nic cleanup -> mlx5e psp unregister.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00745
CVE-2025-68779

Produtos afetados

Linux Kernel
Mlx5E