PT-2025-51679 · Linux+3 · Linux Kernel+3

CVE-2025-68266

·

Publicado

2025-10-29

·

Atualizado

2026-08-30

CVSS v2.0

5.2

Média

VetorAV:A/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada à reconstrução do tipo de arquivo durante o carregamento a partir do disco no sistema de arquivos BFS. Especificamente, os bits S IFMT do inode->i mode podem tornar-se inválidos quando os bits S IFMT do campo "mode" ou do campo "attributes" carregados do disco estiverem corrompidos. O sistema de arquivos BFS utiliza apenas os 9 bits inferiores do campo "mode", e há uma falta de documentação explícita confirmando que os 23 bits superiores não utilizados (incluindo S IFMT) são inicializados como zero. O problema ocorre porque o sistema não ignora os bits S IFMT do campo "mode" carregado do disco e não verifica se o campo "attributes" é BFS VREG ou BFS VDIR.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01345
CVE-2025-68266
ECHO-C712-6E8D-365F
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu