PT-2025-51672 · Linux+3 · Linux Kernel+3

CVE-2025-68259

·

Publicado

2025-12-16

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente KVM SVM. Especificamente, ao reinjetar uma interrupção de software de uma instrução INT3, o sistema pode descartar a exceção e retentar a instrução se o fluxo de código mudar entre a CPU executando a instrução e o KVM decodificando-a. Isso pode levar a uma decodificação incorreta e potencialmente corromper o estado do guest. O problema frequentemente se manifesta como panics "Oops: int3" em guests Linux ao utilizar o mecanismo de patching de código "text poke" do kernel. O bug pode ser acionado verificando repetidamente um branch estático enquanto se realiza swap out da memória TSS do guest no host.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72497
BDU:2026-07524
CVE-2025-68259
ECHO-7200-7B51-A48A
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2025:15836-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu