PT-2025-53014 · Linux+3 · Linux Kernel+3

CVE-2025-68748

·

Publicado

2025-11-03

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O driver Panthor DRM do Kernel Linux contém uma vulnerabilidade de use-after-free. A função panthor fw unplug() libera seções de memória do firmware, mas eventos pendentes do firmware ainda podem estar em processamento nesse momento. A função process fw events work() poderia então tentar acessar essa memória liberada. O problema é resolvido chamando disable work sync() para drenar e prevenir invocações futuras de process fw events work().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04169
CVE-2025-68748
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linux Kernel
Linuxmint
Ubuntu