PT-2025-52901 · Linux+3 · Linux Kernel+3

CVE-2025-68365

·

Publicado

2025-11-05

·

Atualizado

2026-08-30

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O componente de sistema de arquivos NTFS3 do kernel Linux contém uma falha na qual a memória alocada não é inicializada antes do uso. Este problema é identificado por meio de relatórios do Kernel Memory Sanitizer (KMSAN), detectando especificamente valores não inicializados nas funções ntfs read hdr e bcmp. A causa raiz é o uso de kmem cache alloc() em vez de kmem cache zalloc() para alocação de memória, resultando no uso de memória sem a devida limpeza.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-78410
BDU:2026-11429
CVE-2025-68365
ECHO-C1C4-D37B-FB32
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8162-1
USN-8177-1
USN-8177-2
USN-8180-1
USN-8180-2
USN-8180-3
USN-8180-4
USN-8180-5
USN-8180-6
USN-8183-1
USN-8183-2
USN-8186-1
USN-8187-1
USN-8188-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8275-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8297-1
USN-8393-1
USN-8440-1
USN-8499-1

Produtos afetados

Debian
Linux Kernel
Linuxmint
Ubuntu