PT-2026-2522 · Linux+1 · Linux Kernel+1
CVE-2025-68790
·
Publicado
2025-12-02
·
Atualizado
2026-01-15
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux 6.18.0-20251130.rc7.git0.16131a59cab1.300.fc43.s390x+debug e anteriores
Descrição
O kernel do Linux continha um problema no componente net/mlx5 onde o componente HCA PORTS poderia ter seu registro cancelado duas vezes. Este cancelamento duplo de registro ocorreu durante a desmontagem do LAG, potencialmente levando a uma condição de use-after-free. Em sistemas s390, eventos de recuperação em nível de PCI poderiam acionar este problema através de múltiplas passagens por mlx5 unload one(), resultando em pânicos do kernel. O problema foi observado durante testes de recuperação de erro de PCI com recursos de depuração do kernel adicionais habilitados.
Recomendações
Atualize para uma versão mais recente do kernel do Linux para corrigir esta vulnerabilidade.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Mlx5