PT-2025-51625 · Linux+3 · Linux Kernel+3

CVE-2025-68212

·

Publicado

2025-10-13

·

Atualizado

2026-08-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no tratamento de estatísticas de string de montagem no kernel Linux dentro da função statmount string(). Especificamente, a variável offp, destinada a rastrear o offset de saída, permanece não inicializada em certos cenários envolvendo as flags STATMOUNT MNT UIDMAP e STATMOUNT MNT GIDMAP. Este estado não inicializado pode levar a um erro potencial de dereferência quando a variável offp for utilizada posteriormente. O problema surge porque essas flags definem diretamente campos da struct em vez de utilizar offp conforme pretendido, causando inconsistência no caminho do código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10637
CVE-2025-68212
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu