PT-2025-51627 · Linux+4 · Linux Kernel+4

CVE-2025-68214

·

Publicado

2025-11-22

·

Atualizado

2026-08-30

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no subsistema de temporizadores, especificamente na função timer shutdown sync(), potencialmente levando a um aviso do kernel. Isso ocorre quando o ponteiro de função do temporizador é definido como NULL enquanto o temporizador ainda está ativamente em execução em outra CPU. O problema surge da possibilidade de um temporizador pendente possuir um ponteiro de função NULL, acionando um aviso dentro da função expire timers(). A causa raiz é que timer shutdown sync() define o ponteiro de função do temporizador como NULL sem verificar se o temporizador está atualmente em execução. A correção envolve apenas definir o ponteiro de função como NULL durante a desanexação do temporizador, mantendo-o intacto enquanto o temporizador está em execução para garantir a conclusão adequada. As funções lock timer base() e unlock timer base() são usadas para gerenciar o acesso à base do temporizador. A função expire timers() é responsável por lidar com as expirações dos temporizadores. A função detach if pending() é usada para desanexar temporizadores pendentes. A função call timer fn() é chamada para executar a função do temporizador.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:49870
ALSA-2026:49871
AZL-72475
BDU:2026-10636
CVE-2025-68214
ECHO-E75C-9490-8176
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1759
OESA-2026-1760
OESA-2026-1833
OESA-2026-2416
RHSA-2026:49870
RHSA-2026:49871
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8152-1
USN-8165-1
USN-8261-1
USN-8493-1
USN-8493-2
USN-8527-1
USN-8528-1
USN-8547-1
USN-8547-2

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu