PT-2026-2554 · Linux+3 · Linux Kernel+3
CVE-2025-68822
·
Publicado
2025-12-17
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel do Linux relacionada ao tratamento de itens de trabalho adiados no driver do touchpad ALPS. Especificamente, uma condição de use-after-free pode ocorrer durante a desconexão do dispositivo devido a uma condição de corrida envolvendo o item de trabalho
dev3 register work. A função flush workqueue() em psmouse disconnect() não impede de maneira confiável o agendamento de dev3 register work após a memória associada ter sido liberada. Isso pode levar a uma situação em que o dev3 register work tenta acessar memória desalocada, potencialmente causando instabilidade do sistema ou travamentos. O problema foi identificado por análise estática. A função alps report bare ps2 packet() e psmouse queue work() estão envolvidas no agendamento do trabalho adiado. As funções psmouse set state() e alps disconnect() fazem parte do caminho de limpeza. A função kfree() libera a memória, enquanto o use-after-free ocorre ao acessar priv->dev3.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alps Touchpad Driver
Linuxmint
Linux Kernel
Ubuntu