« Volver al listado

CVE-2025-68378

Estado: AplazadaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

bpf: Fix stackmap overflow check in __bpf_get_stackid()

Syzkaller reported a KASAN slab-out-of-bounds write in __bpf_get_stackid() when copying stack trace data. The issue occurs when the perf trace contains more stack entries than the stack map bucket can hold, leading to an out-of-bounds write in the bucket's data array.

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-68378",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "ee2a098851bfbe8bcdd964c0121f4246f00ff41e",
              "lessThan": "d1f424a77b6bd27b361737ed73df49a0158f1590",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "ee2a098851bfbe8bcdd964c0121f4246f00ff41e",
              "lessThan": "2a008f6de163279deffd488c1deab081bce5667c",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "ee2a098851bfbe8bcdd964c0121f4246f00ff41e",
              "lessThan": "4669a8db976c8cbd5427fe9945f12c5fa5168ff3",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "ee2a098851bfbe8bcdd964c0121f4246f00ff41e",
              "lessThan": "23f852daa4bab4d579110e034e4d513f7d490846",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "90805175a206f784b6a77f16f07b07f6803e286b",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "398ac11f4425d1e52aaf0d05d4fc90524e1a5b5e",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "e750f78c4ed7cefbcefb9769b3b9e08033db39da",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "6c4f243b58f5362e983386488b2d563764c567af",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "5.10.110",
              "lessThan": "5.11",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.15.33",
              "lessThan": "5.16",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.16.19",
              "lessThan": "5.17",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.17.2",
              "lessThan": "5.18",
              "versionType": "semver"
            }
          ],
          "programFiles": [
            "kernel/bpf/stackmap.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "5.18"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "5.18",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "6.12.63",
              "versionType": "semver",
              "lessThanOrEqual": "6.12.*"
            },
            {
              "status": "unaffected",
              "version": "6.17.13",
              "versionType": "semver",
              "lessThanOrEqual": "6.17.*"
            },
            {
              "status": "unaffected",
              "version": "6.18.2",
              "versionType": "semver",
              "lessThanOrEqual": "6.18.*"
            },
            {
              "status": "unaffected",
              "version": "6.19",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "kernel/bpf/stackmap.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2025-12-24T11:16:01.390",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/23f852daa4bab4d579110e034e4d513f7d490846",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/2a008f6de163279deffd488c1deab081bce5667c",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/4669a8db976c8cbd5427fe9945f12c5fa5168ff3",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/d1f424a77b6bd27b361737ed73df49a0158f1590",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Deferred",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nbpf: Fix stackmap overflow check in __bpf_get_stackid()\n\nSyzkaller reported a KASAN slab-out-of-bounds write in __bpf_get_stackid()\nwhen copying stack trace data. The issue occurs when the perf trace\n contains more stack entries than the stack map bucket can hold,\n leading to an out-of-bounds write in the bucket's data array."
    }
  ],
  "lastModified": "2026-06-17T09:59:01.750",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}