PT-2025-51624 · Linux+4 · Linux Kernel+4

CVE-2025-68211

·

Publicado

2025-10-22

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A funcionalidade KSM (Kernel Samepage Merging) do kernel Linux apresentou problemas de desempenho ao escanear grandes áreas de memória virtual com regiões predominantemente não mapeadas. A função scan get next rmap item() percorria de forma ineficiente cada endereço de página dentro de uma VMA para localizar páginas mescláveis, resultando em alto uso de CPU sem desduplicação significativa. O problema foi corrigido substituindo a consulta por endereço individual por uma varredura de intervalo usando walk page range(). Isso permite que o KSM ignore lacunas não mapeadas em uma VMA, evitando consultas desnecessárias e melhorando o desempenho. Um programa de teste foi fornecido que demonstrou o problema criando um mapeamento de 32 TiB com apenas uma página populada, fazendo com que o ksmd usasse 100% da CPU por um período prolongado sem desduplicar.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:49211
ALSA-2026:59723
AZL-72419
AZL-78398
BDU:2026-11417
CVE-2025-68211
ECHO-0D7B-833E-3B03
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20287-1
RHSA-2026:49211
RHSA-2026:59723
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8162-1
USN-8180-1
USN-8180-2
USN-8180-3
USN-8180-4
USN-8180-5
USN-8180-6
USN-8186-1
USN-8187-1
USN-8188-1
USN-8243-1
USN-8275-1
USN-8297-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu