PT-2026-1247 · Linux+3 · Linux Kernel+3
CVE-2025-68759
·
Publicado
2026-01-05
·
Atualizado
2026-08-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Um problema de vazamento de memória foi identificado e resolvido no subsistema Wi-Fi do kernel do Linux, especificamente dentro da função
rtl8180 init rx ring(). Esta função aloca memória para pacotes skb e para alocações DMA em um loop. Se uma alocação falhar durante esse processo, as alocações bem-sucedidas anteriormente não eram liberadas antes de sair da função, resultando em um vazamento de memória. A correção envolve pular para um rótulo de tratamento de erro (err free rings) para garantir que todos os recursos alocados sejam liberados. O código foi modificado para evitar uma dupla liberação definindo a entrada priv->rx buf como nula após liberar a memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Linuxmint
Ubuntu