PT-2025-53012 · Unknown+4 · Tegra210-Quad+4

CVE-2025-68746

·

Publicado

2025-10-28

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema SPI do kernel Linux, especificamente dentro do driver tegra210-quad. Sob condições de alta carga de CPU no processador que lida com interrupções QSPI (tipicamente CPU 0), a thread de solicitação de interrupção (IRQ) pode não executar antes que ocorra um tempo limite de transferência. Isso pode resultar no campo curr xfer apontando para memória inválida após a limpeza de transferências pendentes durante o tratamento do tempo limite. O problema é corrigido limpando curr xfer para NULL ao ocorrer o tempo limite e verificando essa condição dentro da thread IRQ. Adicionalmente, as interrupções são limpas em caso de falha para permitir que novas interrupções prossigam.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-73102
BDU:2026-11493
CVE-2025-68746
ECHO-00FF-EBA0-DA8D
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8016-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8184-1
USN-8203-1
USN-8204-1
USN-8243-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8440-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu
Tegra210-Quad