PT-2026-2554 · Linux+3 · Linux Kernel+3

CVE-2025-68822

·

Publicado

2025-12-17

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel do Linux relacionada ao tratamento de itens de trabalho adiados no driver do touchpad ALPS. Especificamente, uma condição de use-after-free pode ocorrer durante a desconexão do dispositivo devido a uma condição de corrida envolvendo o item de trabalho dev3 register work. A função flush workqueue() em psmouse disconnect() não impede de maneira confiável o agendamento de dev3 register work após a memória associada ter sido liberada. Isso pode levar a uma situação em que o dev3 register work tenta acessar memória desalocada, potencialmente causando instabilidade do sistema ou travamentos. O problema foi identificado por análise estática. A função alps report bare ps2 packet() e psmouse queue work() estão envolvidas no agendamento do trabalho adiado. As funções psmouse set state() e alps disconnect() fazem parte do caminho de limpeza. A função kfree() libera a memória, enquanto o use-after-free ocorre ao acessar priv->dev3.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74300
BDU:2026-08853
CVE-2025-68822
ECHO-C585-4BC2-4D19
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2722-1
SUSE-SU-2026:2799-1
USN-8177-1
USN-8177-2
USN-8183-1
USN-8183-2
USN-8245-1
USN-8257-1

Produtos afetados

Alps Touchpad Driver
Linuxmint
Linux Kernel
Ubuntu