PT-2025-53015 · Intel+4 · Intel Igpu+4
CVE-2025-68749
·
Publicado
2025-10-30
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no driver Intel iGPU (IVPU) relacionada à desvinculação de objeto de buffer (BO). Especificamente, o problema ocorre quando
ivpu gem bo free() remove um BO da lista antes que ele esteja totalmente desmapeado. Isso resulta em um aviso dentro de drm mm takedown() durante a desmontagem do contexto. A correção envolve proteger a sequência de desmapeamento com bo list lock para garantir que o BO esteja totalmente desmapeado seja na desmontagem do contexto ou por file priv unbind().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Intel Igpu
Linuxmint
Linux Kernel
Ubuntu