CVE-2025-68239
In the Linux kernel, the following vulnerability has been resolved:
binfmt_misc: restore write access before closing files opened by open_exec()
bm_register_write() opens an executable file using open_exec(), which internally calls do_open_execat() and denies write access on the file to avoid modification while it is being executed.
However, when an error occurs, bm_register_write() closes the file using filp_close() directly. This does not restore the write permission, which may cause subsequent write operations on the same file to fail.
Fix this by calling exe_file_allow_write_access() before filp_close() to restore the write permission properly.
CVSS
NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.20%
- Percentil entre todas las CVEs puntuadas: 9
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
Referencias
- https://git.kernel.org/stable/c/480ac88431703f2adbb8e6b5bd73c3f3cf9f3d7f
- https://git.kernel.org/stable/c/54274ff90488b6c0f595a6518faed3cf0bc966eb
- https://git.kernel.org/stable/c/6cce7bc7fac8471c832696720d9c8f2a976d9c54
- https://git.kernel.org/stable/c/90f601b497d76f40fa66795c3ecf625b6aced9fd
- https://git.kernel.org/stable/c/e785f552ab04dbca01d31f0334f4561240b04459
- https://git.kernel.org/stable/c/fbab8c08e1a6dbaef81e22d672a7647553101d16
JSON original (NVD)
Mostrar
{
"id": "CVE-2025-68239",
"cveTags": [],
"metrics": {},
"affected": [
{
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
"affectedData": [
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "e7850f4d844e0acfac7e570af611d89deade3146",
"lessThan": "54274ff90488b6c0f595a6518faed3cf0bc966eb",
"versionType": "git"
},
{
"status": "affected",
"version": "e7850f4d844e0acfac7e570af611d89deade3146",
"lessThan": "480ac88431703f2adbb8e6b5bd73c3f3cf9f3d7f",
"versionType": "git"
},
{
"status": "affected",
"version": "e7850f4d844e0acfac7e570af611d89deade3146",
"lessThan": "fbab8c08e1a6dbaef81e22d672a7647553101d16",
"versionType": "git"
},
{
"status": "affected",
"version": "e7850f4d844e0acfac7e570af611d89deade3146",
"lessThan": "6cce7bc7fac8471c832696720d9c8f2a976d9c54",
"versionType": "git"
},
{
"status": "affected",
"version": "e7850f4d844e0acfac7e570af611d89deade3146",
"lessThan": "e785f552ab04dbca01d31f0334f4561240b04459",
"versionType": "git"
},
{
"status": "affected",
"version": "e7850f4d844e0acfac7e570af611d89deade3146",
"lessThan": "90f601b497d76f40fa66795c3ecf625b6aced9fd",
"versionType": "git"
},
{
"status": "affected",
"version": "467a50d5db7deaf656e18a1f633be9ecd94b393a",
"versionType": "git"
},
{
"status": "affected",
"version": "4a8b4124ea4156ca52918b66c750a69c6d932aa5",
"versionType": "git"
},
{
"status": "affected",
"version": "3fe116e33a855bbfdd32dc207e9be2a41e3ed3a6",
"versionType": "git"
},
{
"status": "affected",
"version": "c0e0ab60d0b15469e69db93215dad009999f5a5b",
"versionType": "git"
},
{
"status": "affected",
"version": "5ab9464a2a3c538eedbb438f1802f2fd98d0953f",
"versionType": "git"
},
{
"status": "affected",
"version": "d28492be82e19fc69cc69975fc2052b37ef0c821",
"versionType": "git"
},
{
"status": "affected",
"version": "4.9.262",
"lessThan": "4.10",
"versionType": "semver"
},
{
"status": "affected",
"version": "4.14.226",
"lessThan": "4.15",
"versionType": "semver"
},
{
"status": "affected",
"version": "4.19.181",
"lessThan": "4.20",
"versionType": "semver"
},
{
"status": "affected",
"version": "5.4.106",
"lessThan": "5.5",
"versionType": "semver"
},
{
"status": "affected",
"version": "5.10.24",
"lessThan": "5.11",
"versionType": "semver"
},
{
"status": "affected",
"version": "5.11.7",
"lessThan": "5.12",
"versionType": "semver"
}
],
"programFiles": [
"fs/binfmt_misc.c"
],
"defaultStatus": "unaffected"
},
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "5.12"
},
{
"status": "unaffected",
"version": "0",
"lessThan": "5.12",
"versionType": "semver"
},
{
"status": "unaffected",
"version": "5.15.209",
"versionType": "semver",
"lessThanOrEqual": "5.15.*"
},
{
"status": "unaffected",
"version": "6.1.167",
"versionType": "semver",
"lessThanOrEqual": "6.1.*"
},
{
"status": "unaffected",
"version": "6.6.130",
"versionType": "semver",
"lessThanOrEqual": "6.6.*"
},
{
"status": "unaffected",
"version": "6.12.78",
"versionType": "semver",
"lessThanOrEqual": "6.12.*"
},
{
"status": "unaffected",
"version": "6.17.9",
"versionType": "semver",
"lessThanOrEqual": "6.17.*"
},
{
"status": "unaffected",
"version": "6.18",
"versionType": "original_commit_for_fix",
"lessThanOrEqual": "*"
}
],
"programFiles": [
"fs/binfmt_misc.c"
],
"defaultStatus": "affected"
}
]
}
],
"published": "2025-12-16T15:15:53.063",
"references": [
{
"url": "https://git.kernel.org/stable/c/480ac88431703f2adbb8e6b5bd73c3f3cf9f3d7f",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/54274ff90488b6c0f595a6518faed3cf0bc966eb",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/6cce7bc7fac8471c832696720d9c8f2a976d9c54",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/90f601b497d76f40fa66795c3ecf625b6aced9fd",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/e785f552ab04dbca01d31f0334f4561240b04459",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/fbab8c08e1a6dbaef81e22d672a7647553101d16",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}
],
"vulnStatus": "Deferred",
"descriptions": [
{
"lang": "en",
"value": "In the Linux kernel, the following vulnerability has been resolved:\n\nbinfmt_misc: restore write access before closing files opened by open_exec()\n\nbm_register_write() opens an executable file using open_exec(), which\ninternally calls do_open_execat() and denies write access on the file to\navoid modification while it is being executed.\n\nHowever, when an error occurs, bm_register_write() closes the file using\nfilp_close() directly. This does not restore the write permission, which\nmay cause subsequent write operations on the same file to fail.\n\nFix this by calling exe_file_allow_write_access() before filp_close() to\nrestore the write permission properly."
}
],
"lastModified": "2026-06-17T09:58:47.200",
"sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}