PT-2026-2521 · Linux · Linux Kernel

CVE-2025-68789

·

Publicado

2025-12-10

·

Atualizado

2026-06-05

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A função ibmpex high low store() no kernel Linux não valida os dados do driver recuperados usando dev get drvdata(). Isso cria uma condição de corrida na qual o callback sysfs pode ser invocado após a estrutura de dados ser liberada, levando a um problema de use-after-free. A correção envolve adicionar uma verificação de NULL após dev get drvdata() e reordenar operações no caminho de exclusão para prevenir TOCTOU (Time-of-Check to Time-of-Use).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00732
CVE-2025-68789
ECHO-A798-22A8-66DD
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-2580
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel