PT-2025-51607 · Linux+3 · Linux Kernel+3
CVE-2025-68194
·
Publicado
2025-07-17
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
O driver
imon do kernel Linux contém problemas que podem levar a tarefas travadas devido à retenção indefinida de um bloqueio de dispositivo. Especificamente, a função usb rx callback intf0() pode reenviar repetidamente solicitações USB ao encontrar um erro -EPROTO, potencialmente causando bloqueios de RCU e inundação de printk. O esquema de recuperação de erros do driver é inadequado, tentando continuamente as operações em vez de desistir. Adicionalmente, existem problemas nos quais wait for completion interruptible() na função send packet() pode nunca retornar se usb rx callback intf0() não for chamada, resultando também em uma tarefa travada. A correção envolve modificar o tratamento de erros para códigos de erro específicos e adicionar um timeout de 10 segundos ao send packet().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu