PT-2026-2542 · Linux+2 · Linux Kernel+2

CVE-2025-68810

·

Publicado

2025-12-01

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.18.0-rc6-115d5de2eef3-next-kasan
Descrição O kernel do Linux contém uma falha no subsistema KVM. Especificamente, ele falha ao impedir a desativação da flag KVM MEM GUEST MEMFD em um memslot que foi inicialmente criado com uma vinculação guest memfd. Isso pode levar a uma condição de use-after-free devido ao KVM não se desvincular da instância guest memfd. O problema ocorre porque o KVM impede a habilitação de KVM MEM GUEST MEMFD, mas não impede que a flag seja limpa. Isso pode ser acionado por tentativas de modificar a configuração do memslot. A causa raiz é uma verificação ausente durante a modificação do memslot, permitindo que um estado inválido seja estabelecido. Uma queda do kernel foi observada durante os testes, conforme indicado pelo relatório KASAN.
Recomendações Atualize para uma versão superior a 6.18.0-rc6-115d5de2eef3-next-kasan.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09541
CVE-2025-68810
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu