PT-2026-2536 · Linux+3 · Linux Kernel+3
CVE-2025-68804
·
Publicado
2025-10-31
·
Atualizado
2026-08-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de use-after-free no kernel Linux relacionada ao driver Chrome EC ISHTP. Após o driver ser desvinculado, uma thread do kernel,
cros ec console log work, continua acessando o dispositivo, levando a uma condição de use-after-free e a um possível travamento do sistema. O driver falha ao descadastrar o dispositivo EC durante o processo de remoção, o qual deveria desligar sincronamente os subdispositivos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chrome Ec Ishtp Driver
Linuxmint
Linux Kernel
Ubuntu