PT-2025-52664 · Linux+3 · Linux Kernel+3
CVE-2025-68336
·
Publicado
2025-01-01
·
Atualizado
2026-08-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.1.111
Descrição
O kernel Linux contém uma condição de corrida de dados dentro da função
do raw write lock, especificamente relacionada à depuração de spinlock. O Kernel Concurrency Sanitizer (KCSAN) identificou uma condição de corrida na qual uma operação de escrita em um local de memória ocorre concorrentemente com uma operação de leitura do mesmo local. O problema origina-se de uma correção incompleta em um commit anterior (1a365e822372) que abordou condições de corrida de dados semelhantes, pois a parte debug write lock before da função não foi atualizada para usar WRITE ONCE(). As funções envolvidas são do raw write lock, raw write lock irq, debug write lock after e debug write lock before.Recomendações
Atualize para a versão 6.1.111 ou posterior do kernel Linux.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu