安全研究
安全漏洞
Linux kernel信号量死锁漏洞(CVE-2025-68768)
发布日期:2026-01-13
更新日期:2026-04-23
受影响系统:Linux Kernel < 6.12.0-160000.26.1
描述:
CVE(CAN) ID:
CVE-2025-68768
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kerne6.12.0-160000.26.1之前版本存在信号量死锁漏洞,该漏洞源于程序未在网络命名空间退出阶段对分片队列残留报文缓冲区进行正确清理处理,导致连接跟踪模块长期持有读写信号量读锁,攻击者可配合网络分片异常流量触发队列残留报文持有引用异常,造成驱动加载进程阻塞死锁,引发系统内核卡顿、服务异常不可用。
<**>
建议:
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.kernel.org/浏览次数:100
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |