PT-2026-2527 · Ethtool+7 · Ethtool+7

CVE-2025-68795

·

Publicado

2025-12-08

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O utilitário ethtool, especificamente o comando -S, está suscetível a um estouro de buffer ao consultar estatísticas do dispositivo. Isso ocorre porque o número de estatísticas pode alterar entre as chamadas para determinar o tamanho do buffer, nomes das strings e valores reais. Certos drivers, como mlx5, bnx2x, bna e ksz884x, utilizam contadores dinâmicos, aumentando a probabilidade deste problema. Embora alguns drivers tentem um tratamento interno, eles dependem de informações potencialmente desatualizadas. O problema surge de uma incompatibilidade entre o tamanho do buffer no espaço do usuário e o número real de estatísticas retornadas. A correção implementada previne o estouro não retornando nenhum dado quando uma incompatibilidade é detectada, resultando em nenhuma saída ou estatísticas zeradas, o que é considerado mais previsível do que dados incorretos. O patch aborda o estouro de buffer, mas não resolve a condição de corrida subjacente. A vulnerabilidade existe entre chamadas ioctl separadas quando o lock RTNL é liberado. O código inclui uma verificação para garantir que stats.n stats não seja zero para prevenir regressões em aplicações do espaço do usuário que podem não preencher este valor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74411
BDU:2026-00713
CVE-2025-68795
ECHO-2B94-B33F-A713
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-2417
OESA-2026-2418
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Bna
Bnx2X
Ethtool
Ksz884X
Mlx5