PT-2025-51701 · Linux+4 · Linux Kernel+4
CVE-2025-68297
·
Publicado
2025-11-13
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0-rc7+
Descrição
O kernel Linux contém uma falha na implementação do Ceph, especificamente dentro da função
ceph con v2 try read. Este problema pode levar a um travamento ao processar leituras esparsas para diretórios criptografados com fscrypt usando o protocolo msgr2 do Ceph no modo seguro. O travamento pode ser acionado montando um sistema de arquivos Ceph, criando um diretório, copiando um arquivo para ele, criptografando o diretório, desbloqueando-o e, em seguida, tentando ler o arquivo. A causa raiz é uma falha geral de proteção, potencialmente devido a um endereço não canônico.Recomendações
Atualize para uma versão do kernel Linux que contenha a correção para este problema.
Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ceph
Debian
Linuxmint
Linux Kernel
Ubuntu