PT-2025-51711 · Linux+3 · Linux Kernel+3
CVE-2025-68307
·
Publicado
2025-11-16
·
Atualizado
2026-08-30
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O driver CAN no kernel Linux contém uma falha na função
gs usb xmit callback() relacionada ao tratamento de URBs transmitidos com falha. O driver não realiza a limpeza adequada após transferências URB com falha, resultando em uma redução dos URBs disponíveis a cada erro. Isso pode resultar em queda de desempenho e, eventualmente, em uma parada completa da transmissão. A limpeza adequada envolve incrementar as estatísticas do dispositivo de rede, marcar o echo sbk como livre, liberar o contexto do driver, realizar a contabilidade e despertar a fila de envio.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu