PT-2026-2551 · Linux+2 · Linux Kernel+2
CVE-2025-68819
·
Publicado
2025-10-14
·
Atualizado
2026-08-30
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema no kernel Linux relacionado ao acesso fora dos limites na função
dtv5100 i2c msg(). O valor rlen, controlado pelo usuário, não é validado adequadamente antes de ser usado para acessar o buffer st->data. Se rlen exceder o tamanho de st->data, pode ocorrer uma escrita fora dos limites. Isso afeta a função dtv5100 i2c msg().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu