PT-2026-2542 · Linux+2 · Linux Kernel+2
CVE-2025-68810
·
Publicado
2025-12-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.18.0-rc6-115d5de2eef3-next-kasan
Descrição
O kernel do Linux contém uma falha no subsistema KVM. Especificamente, ele falha ao impedir a desativação da flag
KVM MEM GUEST MEMFD em um memslot que foi inicialmente criado com uma vinculação guest memfd. Isso pode levar a uma condição de use-after-free devido ao KVM não se desvincular da instância guest memfd. O problema ocorre porque o KVM impede a habilitação de KVM MEM GUEST MEMFD, mas não impede que a flag seja limpa. Isso pode ser acionado por tentativas de modificar a configuração do memslot. A causa raiz é uma verificação ausente durante a modificação do memslot, permitindo que um estado inválido seja estabelecido. Uma queda do kernel foi observada durante os testes, conforme indicado pelo relatório KASAN.Recomendações
Atualize para uma versão superior a 6.18.0-rc6-115d5de2eef3-next-kasan.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu