PT-2025-52907 · Linux+3 · Linux Kernel+3

CVE-2025-68371

·

Publicado

2025-11-06

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no driver SCSI SmartPQI no kernel Linux durante a remoção do dispositivo. Especificamente, um item de trabalho agendado para redefinir uma LUN poderia ser executado após o dispositivo ter sido removido, resultando em use-after-free e outros problemas de acesso a recursos. Isso ocorre porque o manipulador de abort pode agendar uma redefinição de LUN concomitantemente com a remoção do dispositivo, levando ao acesso inadequado a recursos liberados. O problema é resolvido verificando a presença do dispositivo na lista de dispositivos SCSI do controlador antes de executar o manipulador de redefinição, cancelando o trabalho TMF pendente e garantindo que a liberação do dispositivo ocorra enquanto o mutex de redefinição de LUN estiver mantido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-73054
BDU:2026-11430
CVE-2025-68371
ECHO-1CF6-9797-7B69
OESA-2026-1303
OESA-2026-1304
OESA-2026-1305
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Debian
Linux Kernel
Linuxmint
Ubuntu