PT-2025-52755 · Linux+3 · Linux Kernel+3
CVE-2025-68339
·
Publicado
2025-11-25
·
Atualizado
2026-08-30
CVSS v2.0
6.5
Média
| Vetor | AV:A/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma condição de corrida de dados na função
fore200e open(), especificamente relacionada ao recurso fore200e->available cell rate. Este recurso é compartilhado entre múltiplas Conexões de Canal Virtual (VCCs) e é acessado concorrentemente por funções como fore200e open(), fore200e close() e fore200e change qos(). O problema ocorre quando fore200e activate vcin() falha durante o processo de abertura, levando à restauração da largura de banda reservada para available cell rate sem a devida proteção por lock. Isso permite que ocorra uma condição de corrida de leitura-modificação-escrita, potencialmente resultando em contabilização incorreta de largura de banda. O lock rate mtx não é mantido consistentemente durante as operações em fore200e->available cell rate, criando uma vulnerabilidade no caminho de tratamento de erro de fore200e open().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu