PT-2026-2513 · Linux+3 · Linux Kernel+3
CVE-2025-68781
·
Publicado
2025-12-05
·
Atualizado
2026-08-30
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade do tipo use-after-free no driver USB PHY para Freescale (fsl-usb) dentro do Kernel Linux. A vulnerabilidade ocorre devido a uma condição de corrida durante a remoção do dispositivo, na qual um item de trabalho atrasado,
otg event, pode acessar memória que já foi liberada. Especificamente, a instância fsl otg pode ser liberada em fsl otg remove() enquanto o trabalho atrasado ainda está pendente ou em execução, levando a uma condição de use-after-free quando a função fsl otg event() tenta acessar a memória liberada. O problema foi identificado por meio de análise estática. A correção envolve chamar disable delayed work sync() em fsl otg remove() para garantir que o trabalho atrasado seja cancelado e concluído antes da desalocação de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Fsl-Usb