PT-2025-53011 · Linux+4 · Linux Kernel+4
CVE-2025-68745
·
Publicado
2025-12-24
·
Atualizado
2026-09-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à correção incluída no commit aefed3e5548f
Descrição
O kernel Linux contém um problema no driver SCSI qla2xxx relacionado ao tratamento de comandos após um reset do chip. Um commit anterior (aefed3e5548f) introduziu problemas em que comandos enviados ao firmware após um reset do chip ficavam travados e não eram liberados, pois o firmware não respondia a eles. Uma tentativa subsequente de corrigir isso (commit 26f9ce53817a) introduziu um bug envolvendo acesso concorrente a
qlt unmap sg() de múltiplas CPUs, levando a um kernel panic. A resolução envolve reverter o commit problemático (26f9ce53817a) e reverter parcialmente o commit inicial (aefed3e5548f) especificamente dentro da função qla2x00 abort all cmds.Recomendações
Atualize o kernel Linux para uma versão que inclua a correção para este problema, especificamente o commit aefed3e5548f.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu
Qla2Xxx