PT-2025-51650 · Linux+3 · Linux Kernel+3
CVE-2025-68237
·
Publicado
2025-12-16
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema de estouro de inteiro no driver mtdchar relacionado a ioctls de leitura/gravação. As variáveis
req.start e req.len, recebidas do usuário, podem causar um estouro de inteiro durante a adição. Especificamente, embora os 32 bits mais significativos de req.len sejam mascarados, req.start pode atingir seu valor máximo, levando a um possível estouro. A função check add overflow() foi implementada para resolver este problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu