PT-2026-2550 · Linux+3 · Linux Kernel+3
CVE-2025-68818
·
Publicado
2025-11-10
·
Atualizado
2026-06-16
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.1.133
Descrição
O kernel Linux continha uma falha relacionada às operações SCSI e ao driver qla2xxx. Um commit revertido introduziu uma condição na qual o código dentro de
qla2x00 abort all cmds() poderia chamar uma função sem manter um spinlock necessário, levando a uma potencial desreferência de ponteiro nulo no modo target. Código subsequente adicionou um spinlock, mas o problema original permaneceu devido a código redundante e com bugs. Isso poderia resultar em uma falha do kernel, conforme indicado por uma mensagem 'BUG: kernel NULL pointer dereference'.Recomendações
Atualize para a versão 6.1.133 ou posterior.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Qla2Xxx Driver