PT-2026-2533 · Linux+2 · Linux Kernel+2
CVE-2025-68801
·
Publicado
2025-12-02
·
Atualizado
2026-07-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.18.0-rc4-virtme-g36b21a067510
Descrição
O kernel Linux contém uma falha de uso após liberação (use-after-free) no componente mlxsw spectrum router. Este problema ocorre ao desreferenciar um vizinho, potencialmente levando à instabilidade do sistema. O problema decorre do armazenamento de um ponteiro para um vizinho sem manter uma referência a ele, e uma referência só é obtida quando o vizinho é usado por um nexthop. A correção simplifica o esquema de contagem de referências, sempre obtendo uma referência ao armazenar um ponteiro de vizinho em uma entrada de vizinho, e evitando obter uma referência quando o vizinho é usado por um nexthop, pois a entrada do nexthop já mantém uma referência.
Recomendações
Atualize para uma versão posterior a 6.18.0-rc4-virtme-g36b21a067510.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu