PT-2025-52664 · Linux+3 · Linux Kernel+3

CVE-2025-68336

·

Publicado

2025-01-01

·

Atualizado

2026-08-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.1.111
Descrição O kernel Linux contém uma condição de corrida de dados dentro da função do raw write lock, especificamente relacionada à depuração de spinlock. O Kernel Concurrency Sanitizer (KCSAN) identificou uma condição de corrida na qual uma operação de escrita em um local de memória ocorre concorrentemente com uma operação de leitura do mesmo local. O problema origina-se de uma correção incompleta em um commit anterior (1a365e822372) que abordou condições de corrida de dados semelhantes, pois a parte debug write lock before da função não foi atualizada para usar WRITE ONCE(). As funções envolvidas são do raw write lock, raw write lock irq, debug write lock after e debug write lock before.
Recomendações Atualize para a versão 6.1.111 ou posterior do kernel Linux.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72889
BDU:2026-08865
CVE-2025-68336
ECHO-4AE7-F5C9-0D38
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu