PT-2025-52755 · Linux+3 · Linux Kernel+3

CVE-2025-68339

·

Publicado

2025-11-25

·

Atualizado

2026-08-30

CVSS v2.0

6.5

Média

VetorAV:A/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma condição de corrida de dados na função fore200e open(), especificamente relacionada ao recurso fore200e->available cell rate. Este recurso é compartilhado entre múltiplas Conexões de Canal Virtual (VCCs) e é acessado concorrentemente por funções como fore200e open(), fore200e close() e fore200e change qos(). O problema ocorre quando fore200e activate vcin() falha durante o processo de abertura, levando à restauração da largura de banda reservada para available cell rate sem a devida proteção por lock. Isso permite que ocorra uma condição de corrida de leitura-modificação-escrita, potencialmente resultando em contabilização incorreta de largura de banda. O lock rate mtx não é mantido consistentemente durante as operações em fore200e->available cell rate, criando uma vulnerabilidade no caminho de tratamento de erro de fore200e open().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72980
BDU:2026-09382
CVE-2025-68339
ECHO-8986-DED1-8404
MGASA-2026-0017
MGASA-2026-0018
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu