PT-2025-51616 · Linux+2 · Linux Kernel+2

CVE-2025-68203

·

Publicado

2025-11-11

·

Atualizado

2026-08-30

CVSS v2.0

4.3

Média

VetorAV:A/AC:H/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema drm/amdgpu relacionada ao uso inconsistente de spinlock entre contextos de interrupção e de processo dentro do driver de fence userq. Especificamente, a função amdgpu userq fence driver process() pode sofrer um deadlock quando chamada tanto em contextos de interrupção quanto de processo, devido ao tratamento inadequado de interrupções durante a aquisição do spinlock. Essa inconsistência pode levar a avisos do kernel indicando estados de bloqueio incorretos. A correção envolve o uso de spin lock irqsave() e spin unlock irqrestore() para gerenciar corretamente os estados de interrupção, independentemente do contexto de chamada.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10646
CVE-2025-68203
ECHO-8835-2681-4829

Produtos afetados

Debian
Linux Kernel
Amdgpu