PT-2025-51700 · Linux+7 · Linux Kernel+7

CVE-2025-68296

·

Publicado

2025-12-16

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na interação entre os componentes DRM, fbcon e vga switcheroo. Especificamente, o problema ocorre durante a configuração do fbcon ao alternar saídas, potencialmente levando a um acesso fora dos limites na função fbcon remap all(). Isso ocorre porque vga switcheroo client fb set() pode ser chamado antes que o framebuffer esteja totalmente registrado, resultando em um valor inválido para struct fb info.node. A correção envolve mover vga switcheroo client fb set() para executar após register framebuffer() sob a proteção do lock do console, garantindo a serialização adequada com as chamadas do VGA switcheroo para fbcon remap all(). O problema afeta os drivers amdgpu, i915, nouveau e radeon.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-72667
CVE-2025-68296
ECHO-6A04-7451-8F42
OESA-2026-1303
OESA-2026-1304
OESA-2026-1305
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu
Amdgpu
I915
Nouveau
Radeon