PT-2025-51644 · Linux+3 · Linux Kernel+3
CVE-2025-68231
·
Publicado
2025-12-16
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.18.0-rc2-00031-gec7f31b2a2d3
Descrição
O kernel do Linux contém uma falha no componente mm/mempool relacionada ao tratamento de envenenamento de páginas, especificamente ao lidar com
CONFIG HIGHMEM. O problema surge porque o código de envenenamento não gerencia corretamente as páginas de ordem elevada, levando a um potencial erro de acesso de escrita do supervisor no modo kernel. Isso pode se manifestar como uma falha de página, conforme observado em testes do kernel. A causa raiz é que apenas a primeira página é mapeada durante o processo de envenenamento, mas acessos subsequentes tentam operar em toda a página de ordem elevada. O problema é resolvido implementando um loop que mapeia, envenena, verifica e desmapeia páginas individuais.Recomendações
Atualize para a versão 6.18.0-rc2-00031-gec7f31b2a2d3 do kernel do Linux ou uma versão posterior que inclua a correção.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu