PT-2025-51632 · Linux+3 · Linux Kernel+3
CVE-2025-68219
·
Publicado
2025-11-18
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um vazamento de memória na implementação do CIFS, especificamente dentro da função
smb3 fs context parse param. O problema surge ao processar as opções de montagem Opt source, onde a memória alocada para as strings de origem (ctx->source e fc->source) não é liberada corretamente em cenários de erro. Este vazamento foi inicialmente detectado pelo syzbot e ocorre quando um erro acontece após as strings de origem serem alocadas, mas antes da conclusão da função. O manipulador de erro anteriormente liberava senhas, mas falhava ao liberar as strings de origem alocadas, levando a um vazamento de memória. Uma tentativa anterior de abordar este problema (commit e8c73eb7db0a) resolveu apenas vazamentos decorrentes de chamadas fsconfig() repetidas e não cobriu este caminho de erro específico. A correção envolve adicionar a limpeza adequada de ctx->source e fc->source ao manipulador de erro cifs parse mount err, garantindo que a memória seja liberada em todos os caminhos de erro e que os ponteiros sejam definidos como NULL para prevenir problemas de double-free.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu