PT-2026-20417 · Linux+2 · Linux Kernel+2

CVE-2025-71225

·

Publicado

2025-01-01

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na função raid1 reshape() relacionada ao gerenciamento de arrays RAID via sysfs. Especificamente, o problema surge da chamada de freeze array() antes e depois das modificações no raid disks e no pool de memória r1bio. Se ocorrer um erro de E/S durante este processo, a função freeze array() pode desbloquear prematuramente, levando a um acesso à memória fora dos limites em free r1bio() e potenciais problemas com o mempool devido à liberação incorreta de memória. Suspender o array durante o processo de atualização previne esta condição. A atualização dos discos RAID via ioctl SET ARRAY INFO já suspende o array, portanto esta mudança estende a suspensão para atualizações via sysfs. A função vulnerável é raid1 reshape().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77874
BDU:2026-13713
CVE-2025-71225
ECHO-4DDC-212A-1B8D
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu