PT-2025-51625 · Linux+3 · Linux Kernel+3
CVE-2025-68212
·
Publicado
2025-10-13
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no tratamento de estatísticas de string de montagem no kernel Linux dentro da função
statmount string(). Especificamente, a variável offp, destinada a rastrear o offset de saída, permanece não inicializada em certos cenários envolvendo as flags STATMOUNT MNT UIDMAP e STATMOUNT MNT GIDMAP. Este estado não inicializado pode levar a um erro potencial de dereferência quando a variável offp for utilizada posteriormente. O problema surge porque essas flags definem diretamente campos da struct em vez de utilizar offp conforme pretendido, causando inconsistência no caminho do código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu