PT-2026-2508 · Linux+2 · Linux Kernel+2
CVE-2025-68776
·
Publicado
2025-11-29
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo do Linux (versões afetadas não especificadas)
Descrição
O núcleo do Linux contém uma falha no subsistema net/hsr, especificamente dentro da função
prp get untagged frame(). Essa função chama pskb copy() para alocar memória para frame->skb std, mas não possui uma verificação para confirmar se a alocação foi bem-sucedida. Se pskb copy() falhar e retornar NULL, o código prossegue chamando skb clone() com um ponteiro NULL, resultando em uma falha de proteção geral e na queda do sistema. Esse problema pode ocorrer durante o processamento de quadros HSR (High-availability Seamless Redundancy).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu