PT-2026-2516 · Linux+2 · Linux Kernel+2

CVE-2025-68784

·

Publicado

2025-12-04

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição O núcleo Linux contém um problema de uso após liberação na funcionalidade de reparo de xattr. Especificamente, a função xchk setup xattr buf pode alocar um novo buffer de valor, potencialmente levando a um ponteiro pendente se uma referência a ab->value for utilizada antes da conclusão da chamada. O problema é corrigido movendo uma atribuição para após a configuração do buffer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00739
CVE-2025-68784
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8177-1
USN-8177-2
USN-8183-1
USN-8183-2
USN-8245-1
USN-8257-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu