PT-2026-2547 · Linux+2 · Linux Kernel+2
CVE-2025-68815
·
Publicado
2025-12-10
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do núcleo do Linux anteriores a 6.18.0-rc7-00105-g7e9f13163c13-dirty
Descrição
O núcleo do Linux contém um problema na classe de escalonamento ets. Quando um usuário altera uma classe drr para uma estrita, o código não verifica se essa classe está presente na lista ativa e a remove. Se uma classe estrita, previamente na lista ativa, for alterada de volta para drr, ela pode ser adicionada à lista ativa duas vezes. Isso pode levar a uma falha do sistema, conforme demonstrado pela mensagem de erro 'list add double add'. O problema é acionado por comandos
tc específicos seguidos de comandos ping.Recomendações
Atualize para a versão 6.18.0-rc7-00105-g7e9f13163c13-dirty do núcleo do Linux ou uma versão posterior que inclua a correção.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu