PT-2025-52925 · Linux+3 · Linux Kernel+3
CVE-2025-68732
·
Publicado
2025-07-07
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existia uma condição de corrida entre as funções
host1x syncpt alloc() e host1x syncpt put(). O problema foi resolvido utilizando kref put mutex() em vez de kref put() combinado com bloqueio manual de mutex. Isso impede um cenário em que uma thread poderia adquirir o syncpt mutex após a contagem de referência chegar a zero, mas antes que syncpt release o adquira, potencialmente resultando na alocação de syncpoints durante a limpeza de uma liberação anterior. O bloqueio explícito de mutex em syncpt release foi removido, pois kref put mutex() lida com isso atomicamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu