PT-2025-53011 · Linux+4 · Linux Kernel+4

CVE-2025-68745

·

Publicado

2025-12-24

·

Atualizado

2026-09-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à correção incluída no commit aefed3e5548f
Descrição O kernel Linux contém um problema no driver SCSI qla2xxx relacionado ao tratamento de comandos após um reset do chip. Um commit anterior (aefed3e5548f) introduziu problemas em que comandos enviados ao firmware após um reset do chip ficavam travados e não eram liberados, pois o firmware não respondia a eles. Uma tentativa subsequente de corrigir isso (commit 26f9ce53817a) introduziu um bug envolvendo acesso concorrente a qlt unmap sg() de múltiplas CPUs, levando a um kernel panic. A resolução envolve reverter o commit problemático (26f9ce53817a) e reverter parcialmente o commit inicial (aefed3e5548f) especificamente dentro da função qla2x00 abort all cmds.
Recomendações Atualize o kernel Linux para uma versão que inclua a correção para este problema, especificamente o commit aefed3e5548f.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:66324
ALSA-2026:66325
AZL-73087
CVE-2025-68745
ECHO-927A-8A19-56AC
OESA-2026-1075
OESA-2026-1076
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8177-1
USN-8177-2
USN-8183-1
USN-8183-2
USN-8245-1
USN-8257-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu
Qla2Xxx