PT-2026-2530 · Syzkaller+4 · Syzkaller+4
CVE-2025-68798
·
Publicado
2024-10-08
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Kernel Linux anteriores a 6.12.0-rc1-syzk
Descrição
O Kernel Linux continha uma falha no subsistema perf/x86/amd. Uma condição de corrida envolvendo mecanismos de NMI e throttle poderia levar a uma falha geral de proteção (GPF) em máquinas AMD quando o
cpuc->events[idx] se torna NULL. Especificamente, o problema ocorre dentro da função amd pmu enable all(). O Syzkaller relatou uma GPF durante os testes. A vulnerabilidade envolve uma desreferência de ponteiro nulo no intervalo [0x00000000000001a0-0x00000000000001a7]. A função x86 pmu enable event está envolvida na falha.Recomendações
Atualize para uma versão superior a 6.12.0-rc1-syzk.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amd Machines
Linuxmint
Linux Kernel
Syzkaller
Ubuntu