PT-2025-52251 · Linux+4 · Linux Kernel+4

CVE-2025-68323

·

Publicado

2025-11-25

·

Atualizado

2026-04-06

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma vulnerabilidade de use-after-free dentro do componente USB Type-C Universal Serial Bus Implementers Forum (UCSi). Especificamente, um item de trabalho atrasado (uec->work) foi agendado, mas não cancelado corretamente durante a remoção do módulo, levando ao potencial acesso de memória liberada. A janela de condição de corrida para este problema era de aproximadamente 3 segundos, tornando-o facilmente reproduzível. O problema se manifestou como uma condição de slab-use-after-free, detectada pelo KASAN, envolvendo a função run timers e estruturas relacionadas aos componentes UCSi e gaokun ucsi.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10427
CVE-2025-68323
OPENSUSE-SU-2025:15836-1
OPENSUSE-SU-2026:10301-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Linuxmint
Linux Kernel
Ucsi
Ubuntu
Gaokun Ucsi