PT-2025-51617 · Linux+3 · Linux Kernel+3
CVE-2025-68204
·
Publicado
2025-10-17
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um vazamento de memória pode ocorrer no kernel Linux quando
of genpd add provider onecell() falha durante o probe. Isso ocorre porque os domínios de energia genéricos não são removidos, potencialmente levando a uma falha do kernel mais tarde em genpd debug add(). A correção envolve adicionar tratamento de erros para liberar domínios inicializados antes de retornar da função de probe. Um rastreamento de falha foi observado sem esta correção, indicando uma solicitação de paginação do kernel em um endereço virtual específico.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu