PT-2025-51721 · Linux+3 · Linux Kernel+3

CVE-2025-68309

·

Publicado

2025-09-11

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada à funcionalidade PCI/AER. Especificamente, pode ocorrer um acesso a ponteiro NULL dentro da estrutura aer info devido a um possível retorno NULL da função kzalloc(GFP KERNEL). Isso pode levar a um pânico do kernel caso a alocação de memória falhe.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01358
CVE-2025-68309
ECHO-9219-2E9D-C598
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu