PT-2025-53015 · Intel+4 · Intel Igpu+4

CVE-2025-68749

·

Publicado

2025-10-30

·

Atualizado

2026-08-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no driver Intel iGPU (IVPU) relacionada à desvinculação de objeto de buffer (BO). Especificamente, o problema ocorre quando ivpu gem bo free() remove um BO da lista antes que ele esteja totalmente desmapeado. Isso resulta em um aviso dentro de drm mm takedown() durante a desmontagem do contexto. A correção envolve proteger a sequência de desmapeamento com bo list lock para garantir que o BO esteja totalmente desmapeado seja na desmontagem do contexto ou por file priv unbind().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01149
CVE-2025-68749
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1

Produtos afetados

Debian
Intel Igpu
Linuxmint
Linux Kernel
Ubuntu