PT-2025-51596 · Linux+4 · Linux Kernel+4

CVE-2025-68183

·

Publicado

2025-12-16

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada à Integrity Measurement Architecture (IMA). Quando tanto o IMA quanto o Extended Verification Module (EVM) estão no modo fix, a assinatura IMA pode ser redefinida para um hash IMA se um programa primeiro armazenar uma assinatura IMA em security.ima e depois gravar ou remover outros atributos estendidos de segurança para o arquivo. Isso pode ocorrer ao definir security.selinux, remover security.evm ou definir/remover Listas de Controle de Acesso (ACLs). O problema surge porque a flag IMA DIGSIG é limpa ao definir security.selinux, levando à geração de um hash IMA em vez da assinatura esperada ao fechar o arquivo. A falha pode ser acionada definindo o atributo security.selinux como a etapa final, ou removendo security.evm ou modificando ACLs.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:21556
ALSA-2026:21557
ALSA-2026:21706
ALSA-2026:21745
CVE-2025-68183
ECHO-8FCA-BEE3-335E
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-2675
OPENSUSE-SU-2026:20145-1
RHSA-2026:21556
RHSA-2026:21557
RHSA-2026:21706
RHSA-2026:21745
RHSA-2026:35904
RHSA-2026:36073
RHSA-2026:38902
RHSA-2026:39371
RHSA-2026:40068
RHSA-2026:40760
RHSA-2026:47633
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu