PT-2025-52889 · Linux+3 · Linux Kernel+3

CVE-2025-68353

·

Publicado

2025-11-27

·

Atualizado

2026-08-30

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.7
Descrição O kernel Linux contém uma falha na implementação do VXLAN na qual pode ocorrer uma desreferência de ponteiro NULL na função vxlan xmit one. Isso ocorre porque os ponteiros sock4 e sock6 não têm garantia de serem não-NULL, o que pode levar potencialmente a uma falha do kernel. O problema surge da perda de verificações de validade em vxlan(6) get route após alterações de código em vxlan xmit one. A função vulnerável é vxlan xmit one.
Recomendações Atualize para a versão 6.7 ou posterior.

Exploit

Correção

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02430
CVE-2025-68353
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
USN-8177-1
USN-8177-2
USN-8183-1
USN-8183-2
USN-8245-1
USN-8257-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu