PT-2025-52895 · Linux+3 · Linux Kernel+3

CVE-2025-68359

·

Publicado

2025-12-24

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada à dupla liberação de um registro qgroup após uma falha ao adicionar um cabeçalho de referência atrasada. Especificamente, o problema surge de um cenário de dupla chamada a kfree() dentro da função add delayed ref head(). Isso poderia ocorrer se um registro fosse incorretamente reportado como existente, levando a um erro subsequente e à tentativa de liberar a mesma memória duas vezes. A correção transfere a propriedade do objeto 'qrecord', garantindo que o chamador seja o único responsável por liberar a memória, exceto nos casos em que o registro foi inserido na lógica de rastreamento. A variável booleana qrecord inserted ret foi atualizada para garantir a inicialização adequada e o rastreamento preciso do status de inserção do registro.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-68359
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu