PT-2026-2499 · Apple+3 · Apple Macos+3

CVE-2025-68767

·

Publicado

2025-11-15

·

Atualizado

2026-08-30

CVSS v2.0

5.5

Média

VetorAV:L/AC:H/Au:S/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux apresenta um problema em que os bits S IFMT de inode->i mode podem se tornar inválidos quando os bits S IFMT do campo "mode" carregados do disco estão corrompidos. Isso ocorre porque o campo de permissões era tratado como reservado em versões mais antigas do macOS e deve permanecer zerado. Quando o campo "mode" não é zero, o arquivo deve ser um diretório se dir for 1, ou um arquivo comum, link simbólico, dispositivo de caractere, dispositivo de bloco, FIFO ou socket se dir for 0.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74315
BDU:2026-00742
CVE-2025-68767
ECHO-E4F3-1B9C-6A1C
MGASA-2026-0017
MGASA-2026-0018
SUSE-SU-2026:0473-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Apple Macos