Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2025-68802

13
FAUCET Score

CVE-2025-68802 is a vulnerability in the Linux kernel's DRM/xe driver, specifically affecting Intel graphics. It allows a local attacker to trigger excessive memory allocations by providing an unvalidated large num_syncs value during exec or vm_bind ioctl calls, leading to kernel warnings and potential denial of service. The vulnerability has a FAUCET Risk Score of 39/100, indicating a moderate severity. There is no evidence of active exploitation, public exploit code, or Metasploit/Nuclei modules, though it has garnered significant community discussion and media coverage. A fix has been implemented by limiting num_syncs to DRM_XE_MAX_SYNCS (1024).

Impacted Technologies

VendorProductVersion(s)CPE
LinuxLinux
6.8CNA affecteddefault affected
LinuxLinux
>= dd08ebf6c3525a7ea2186e636df064ea47281987, < 1d200017f55f829b9e376093bd31dfbec92081de, >= dd08ebf6c3525a7ea2186e636df064ea47281987, < 8e461304009135270e9ccf2d7e2dfe29daec9b60, >= dd08ebf6c3525a7ea2186e636df064ea47281987, < e281d1fd6903a081ef023c341145ae92258e38d2CNA affecteddefault unaffected

CVSS Data

CVSS version used by this source: FAUCET enrichment

N/A
User InteractionAI
NONE
ScopeAI
UNCHANGED

Exploit Intelligence

EPSS Score
0.17%
Probability of exploitation in next 30 days
EPSS Percentile
6.2%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15

Social Chatter

Media Mentions

Remediation

Patch Available

Vendor Patches (16)

ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (questing)Fixed in: 6.17.0-1011.11
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe-6.17 (noble)Fixed in: 6.17.0-22.22~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle-6.17 (noble)Fixed in: 6.17.0-1011.11~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (questing)Fixed in: 6.17.0-1012.12
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi (questing)Fixed in: 6.17.0-1014.14
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-6.17 (noble)Fixed in: 6.17.0-1013.13~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-oem-6.17 (noble)Fixed in: 6.17.0-1020.20
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (questing)Fixed in: 6.17.0-1013.13
ubuntupatch availablevia ubuntu_usn
Product: linux (questing)Fixed in: 6.17.0-22.22
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime (questing)Fixed in: 6.17.0-1010.11
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-6.17 (noble)Fixed in: 6.17.0-1012.12~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (questing)Fixed in: 6.17.0-1012.12
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-6.17 (noble)Fixed in: 6.17.0-1012.12~24.04.1
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: kernel
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: kernel-rt
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: kernel

Vendor Advisories (6)

ubuntuUSN-8257-1

Linux kernel (Raspberry Pi) vulnerabilities

May 7, 2026
ubuntuUSN-8245-1

Linux kernel vulnerabilities

May 7, 2026
ubuntuUSN-8183-2

Linux kernel vulnerabilities

Apr 23, 2026
ubuntuUSN-8183-1

Linux kernel (GCP) vulnerabilities

Apr 17, 2026
ubuntuUSN-8177-1

Linux kernel vulnerabilities

Apr 16, 2026
redhatCVE-2025-68802Low

kernel: drm/xe: Limit num_syncs to prevent oversized allocations

Jan 13, 2026

References

git.kernel.org / stable/c/1d200017f55f829b9e376093bd31dfbec92081de
git.kernel.org / stable/c/8e461304009135270e9ccf2d7e2dfe29daec9b60
git.kernel.org / stable/c/e281d1fd6903a081ef023c341145ae92258e38d2