PT-2025-52914 · Linux+3 · Linux Kernel+3
CVE-2025-68378
·
Publicado
2025-12-24
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha na função
bpf get stackid() relacionada a uma verificação de estouro de stackmap. Este problema, identificado pelo Syzkaller, pode levar a uma escrita fora dos limites do slab (slab-out-of-bounds) do KASAN ao copiar dados de stack trace. O problema surge quando o número de entradas de pilha em um trace perf excede a capacidade do bucket do stack map, resultando em uma escrita além da região de memória alocada dentro do array de dados do bucket.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu