PT-2026-1248 · Linux+2 · Linux Kernel+2

CVE-2025-68760

·

Publicado

2025-11-04

·

Atualizado

2026-04-06

CVSS v2.0

2.7

Baixa

VetorAV:A/AC:L/Au:S/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém uma falha no módulo iommu/amd relacionada a verificações de limites dentro da função iommu mmio show. Especificamente, a função iommu mmio write valida deslocamentos fornecidos pelo usuário, assumindo um tamanho de acesso de 4 bytes. No entanto, a função iommu mmio show utiliza readq(), que realiza uma leitura de 8 bytes. Essa discrepância pode levar a uma leitura fora dos limites de 4 bytes se um usuário fornecer um deslocamento igual a mmio phys end - 4, já que a verificação é aprovada apesar do tamanho maior da leitura. A verificação vulnerável é: iommu->dbg mmio offset > iommu->mmio phys end - 4.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01325
CVE-2025-68760
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu