PT-2026-20417 · Linux+2 · Linux Kernel+2
CVE-2025-71225
·
Publicado
2025-01-01
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na função
raid1 reshape() relacionada ao gerenciamento de arrays RAID via sysfs. Especificamente, o problema surge da chamada de freeze array() antes e depois das modificações no raid disks e no pool de memória r1bio. Se ocorrer um erro de E/S durante este processo, a função freeze array() pode desbloquear prematuramente, levando a um acesso à memória fora dos limites em free r1bio() e potenciais problemas com o mempool devido à liberação incorreta de memória. Suspender o array durante o processo de atualização previne esta condição. A atualização dos discos RAID via ioctl SET ARRAY INFO já suspende o array, portanto esta mudança estende a suspensão para atualizações via sysfs. A função vulnerável é raid1 reshape().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu