PT-2025-51707 · Linux+4 · Linux Kernel+4
CVE-2025-68303
·
Publicado
2025-11-21
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema de corrupção de memória no kernel Linux relacionado à funcionalidade Intel Punit IPC. O código passa incorretamente o endereço de um ponteiro em vez do próprio ponteiro para uma função, levando à corrupção de dados quando uma função de conclusão tenta gravar em um endereço de memória incorreto. O código vulnerável está localizado na função
intel punit ioc(), especificamente na chamada complete(&ipcdev->cmd complete). O problema decorre da passagem de &punit ipcdev em vez de punit ipcdev.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Intel Punit
Linuxmint
Linux Kernel
Ubuntu