PT-2025-51644 · Linux+3 · Linux Kernel+3

CVE-2025-68231

·

Publicado

2025-12-16

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.18.0-rc2-00031-gec7f31b2a2d3
Descrição O kernel do Linux contém uma falha no componente mm/mempool relacionada ao tratamento de envenenamento de páginas, especificamente ao lidar com CONFIG HIGHMEM. O problema surge porque o código de envenenamento não gerencia corretamente as páginas de ordem elevada, levando a um potencial erro de acesso de escrita do supervisor no modo kernel. Isso pode se manifestar como uma falha de página, conforme observado em testes do kernel. A causa raiz é que apenas a primeira página é mapeada durante o processo de envenenamento, mas acessos subsequentes tentam operar em toda a página de ordem elevada. O problema é resolvido implementando um loop que mapeia, envenena, verifica e desmapeia páginas individuais.
Recomendações Atualize para a versão 6.18.0-rc2-00031-gec7f31b2a2d3 do kernel do Linux ou uma versão posterior que inclua a correção.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72458
BDU:2026-08797
CVE-2025-68231
ECHO-4022-8625-7E09
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8152-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu