PT-2025-51596 · Linux+4 · Linux Kernel+4
CVE-2025-68183
·
Publicado
2025-12-16
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada à Integrity Measurement Architecture (IMA). Quando tanto o IMA quanto o Extended Verification Module (EVM) estão no modo fix, a assinatura IMA pode ser redefinida para um hash IMA se um programa primeiro armazenar uma assinatura IMA em
security.ima e depois gravar ou remover outros atributos estendidos de segurança para o arquivo. Isso pode ocorrer ao definir security.selinux, remover security.evm ou definir/remover Listas de Controle de Acesso (ACLs). O problema surge porque a flag IMA DIGSIG é limpa ao definir security.selinux, levando à geração de um hash IMA em vez da assinatura esperada ao fechar o arquivo. A falha pode ser acionada definindo o atributo security.selinux como a etapa final, ou removendo security.evm ou modificando ACLs.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu