PT-2026-2511 · Linux+1 · Linux Kernel+1
CVE-2025-68779
·
Publicado
2025-12-01
·
Atualizado
2026-05-26
CVSS v2.0
5.2
Média
| Vetor | AV:L/AC:L/Au:S/C:P/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha no módulo net/mlx5e na qual o PSP (Pacote de Suporte de Perfil) pode ser desregistrado duas vezes. Isso ocorre porque tanto as funções
mlx5e remove quanto mlx5e nic cleanup chamam mlx5e psp unregister, levando a um underflow de contagem de referência e a uma possível condição de uso após liberação. O problema é observado nas chamadas de função mlx5e remove -> mlx5e psp unregister e mlx5e nic cleanup -> mlx5e psp unregister.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Mlx5E