PT-2026-2522 · Linux+1 · Linux Kernel+1

CVE-2025-68790

·

Publicado

2025-12-02

·

Atualizado

2026-01-15

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux 6.18.0-20251130.rc7.git0.16131a59cab1.300.fc43.s390x+debug e anteriores
Descrição O kernel do Linux continha um problema no componente net/mlx5 onde o componente HCA PORTS poderia ter seu registro cancelado duas vezes. Este cancelamento duplo de registro ocorreu durante a desmontagem do LAG, potencialmente levando a uma condição de use-after-free. Em sistemas s390, eventos de recuperação em nível de PCI poderiam acionar este problema através de múltiplas passagens por mlx5 unload one(), resultando em pânicos do kernel. O problema foi observado durante testes de recuperação de erro de PCI com recursos de depuração do kernel adicionais habilitados.
Recomendações Atualize para uma versão mais recente do kernel do Linux para corrigir esta vulnerabilidade.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01050
CVE-2025-68790

Produtos afetados

Linux Kernel
Mlx5