PT-2026-2521 · Linux · Linux Kernel
CVE-2025-68789
·
Publicado
2025-12-10
·
Atualizado
2026-06-05
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A função
ibmpex high low store() no kernel Linux não valida os dados do driver recuperados usando dev get drvdata(). Isso cria uma condição de corrida na qual o callback sysfs pode ser invocado após a estrutura de dados ser liberada, levando a um problema de use-after-free. A correção envolve adicionar uma verificação de NULL após dev get drvdata() e reordenar operações no caminho de exclusão para prevenir TOCTOU (Time-of-Check to Time-of-Use).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel