PT-2025-51586 · Linux+4 · Linux Kernel+4
CVE-2025-68173
·
Publicado
2025-09-30
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha no módulo ftrace que pode levar a um soft lockup ao carregar o módulo amdgpu, ou módulos com um grande número de funções rastreáveis. Múltiplas chamadas à função
kallsyms lookup podem causar tempo excessivo gasto em uma seção crítica RCU com preempção desabilitada, potencialmente resultando em um kernel panic. O problema origina-se da falta de preempção dentro da função ftrace module enable. A correção envolve adicionar cond resched() ao ftrace module enable, espelhando soluções implementadas em commits anteriores d0b24b4e91fc e 42ea22e754ba.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu
Amdgpu