PT-2025-51687 · Linux+4 · Linux Kernel+4

CVE-2025-68283

·

Publicado

2025-11-17

·

Atualizado

2026-08-30

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente libceph. Especificamente, o código usava anteriormente BUG ON, que foi substituído por verificação de limites para map->max osd. Os índices OSD originam-se de pacotes de rede considerados não confiáveis. A adição de verificações de limite valida esses índices em relação a map->max osd. Esta alteração aborda um problema potencial em que poderia ocorrer acesso fora dos limites devido a índices OSD recebidos da rede que não foram validados corretamente. O código vulnerável está relacionado à função ceph get primary affinity().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72610
BDU:2026-11422
CVE-2025-68283
ECHO-F3E0-5FB9-1342
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-2417
OESA-2026-2418
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8152-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu
Libceph