PT-2025-51694 · Linux+3 · Linux Kernel+3
CVE-2025-68290
·
Publicado
2025-10-29
·
Atualizado
2026-08-30
CVSS v2.0
7.7
Alta
| Vetor | AV:A/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O subsistema MOST contém uma função de registro defeituosa que libera a interface tanto durante falhas de registro quanto durante o cancelamento de registro. Isso pode levar a problemas de double free e use-after-free nos drivers MOST, especificamente dentro do driver USB quando ocorrem falhas de probe. O problema origina-se de uma função de registro não padrão dentro do subsistema MOST.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu