PT-2025-51624 · Linux+4 · Linux Kernel+4
CVE-2025-68211
·
Publicado
2025-10-22
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A funcionalidade KSM (Kernel Samepage Merging) do kernel Linux apresentou problemas de desempenho ao escanear grandes áreas de memória virtual com regiões predominantemente não mapeadas. A função
scan get next rmap item() percorria de forma ineficiente cada endereço de página dentro de uma VMA para localizar páginas mescláveis, resultando em alto uso de CPU sem desduplicação significativa. O problema foi corrigido substituindo a consulta por endereço individual por uma varredura de intervalo usando walk page range(). Isso permite que o KSM ignore lacunas não mapeadas em uma VMA, evitando consultas desnecessárias e melhorando o desempenho. Um programa de teste foi fornecido que demonstrou o problema criando um mapeamento de 32 TiB com apenas uma página populada, fazendo com que o ksmd usasse 100% da CPU por um período prolongado sem desduplicar.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu