PT-2025-53014 · Linux+3 · Linux Kernel+3
CVE-2025-68748
·
Publicado
2025-11-03
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O driver Panthor DRM do Kernel Linux contém uma vulnerabilidade de use-after-free. A função
panthor fw unplug() libera seções de memória do firmware, mas eventos pendentes do firmware ainda podem estar em processamento nesse momento. A função process fw events work() poderia então tentar acessar essa memória liberada. O problema é resolvido chamando disable work sync() para drenar e prevenir invocações futuras de process fw events work().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Linuxmint
Ubuntu