PT-2025-52907 · Linux+3 · Linux Kernel+3
CVE-2025-68371
·
Publicado
2025-11-06
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no driver SCSI SmartPQI no kernel Linux durante a remoção do dispositivo. Especificamente, um item de trabalho agendado para redefinir uma LUN poderia ser executado após o dispositivo ter sido removido, resultando em use-after-free e outros problemas de acesso a recursos. Isso ocorre porque o manipulador de abort pode agendar uma redefinição de LUN concomitantemente com a remoção do dispositivo, levando ao acesso inadequado a recursos liberados. O problema é resolvido verificando a presença do dispositivo na lista de dispositivos SCSI do controlador antes de executar o manipulador de redefinição, cancelando o trabalho TMF pendente e garantindo que a liberação do dispositivo ocorra enquanto o mutex de redefinição de LUN estiver mantido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Linuxmint
Ubuntu