PT-2025-51724 · Linux+3 · Linux Kernel+3
CVE-2025-68312
·
Publicado
2025-10-22
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na funcionalidade usbnet do Kernel Linux que pode levar a um erro de "free active object (kevent)". Este problema ocorre durante a detecção e remoção de registro do dispositivo usbnet, especificamente quando um kevent é agendado em uma workqueue global, mas ainda não é executado antes que o dispositivo tenha seu registro removido, resultando em uma falha quando
free netdev() é chamado. O problema é agravado quando o dispositivo não está ativo, impedindo a execução de ndo stop() para cancelar o kevent. A resolução envolve cancelar o kevent antes de executar free netdev().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu