PT-2025-51672 · Linux+3 · Linux Kernel+3
CVE-2025-68259
·
Publicado
2025-12-16
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente KVM SVM. Especificamente, ao reinjetar uma interrupção de software de uma instrução INT3, o sistema pode descartar a exceção e retentar a instrução se o fluxo de código mudar entre a CPU executando a instrução e o KVM decodificando-a. Isso pode levar a uma decodificação incorreta e potencialmente corromper o estado do guest. O problema frequentemente se manifesta como panics "Oops: int3" em guests Linux ao utilizar o mecanismo de patching de código "text poke" do kernel. O bug pode ser acionado verificando repetidamente um branch estático enquanto se realiza swap out da memória TSS do guest no host.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu