PT-2026-2513 · Linux+3 · Linux Kernel+3

CVE-2025-68781

·

Publicado

2025-12-05

·

Atualizado

2026-08-30

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade do tipo use-after-free no driver USB PHY para Freescale (fsl-usb) dentro do Kernel Linux. A vulnerabilidade ocorre devido a uma condição de corrida durante a remoção do dispositivo, na qual um item de trabalho atrasado, otg event, pode acessar memória que já foi liberada. Especificamente, a instância fsl otg pode ser liberada em fsl otg remove() enquanto o trabalho atrasado ainda está pendente ou em execução, levando a uma condição de use-after-free quando a função fsl otg event() tenta acessar a memória liberada. O problema foi identificado por meio de análise estática. A correção envolve chamar disable delayed work sync() em fsl otg remove() para garantir que o trabalho atrasado seja cancelado e concluído antes da desalocação de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00751
CVE-2025-68781
ECHO-C7D6-62E1-2261
MGASA-2026-0017
MGASA-2026-0018
USN-8177-1
USN-8177-2
USN-8183-1
USN-8183-2
USN-8245-1
USN-8257-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Fsl-Usb