PT-2026-2548 · Unknown+3 · Mlx5 Firmware+3
CVE-2025-68816
·
Publicado
2026-01-11
·
Atualizado
2026-08-30
CVSS v3.1
5.6
Média
| Vetor | AV:P/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O subsistema de rede do kernel Linux, especificamente o rastreador de firmware mlx5, continha uma falha na qual os parâmetros de strings de formato não eram devidamente validados. Isso permitia que firmware potencialmente malicioso fornecesse strings de formato com especificadores inseguros (como %s, %p ou %n). Essas strings de formato inseguras poderiam levar a falhas ou outros comportamentos imprevisíveis. Uma função,
mlx5 tracer validate params(), foi adicionada para validar os especificadores de formato, limitando-os a formatos seguros de inteiro/hexadecimal, como %x, %d, %i, %u, %llx, %lx, entre outros. Strings de formato inválidas agora são marcadas na saída de rastreamento com o prefixo "BAD FORMAT: ".Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Mlx5 Firmware