PT-2026-20439 · Linux+1 · Linux Kernel+1
CVE-2025-71230
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade existe no núcleo Linux relacionada ao tratamento de
sb->s fs info no código do sistema de arquivos HFS. Um vazamento de memória poderia ocorrer durante o processo de alocação do superbloco ao transicionar para a nova API de montagem. Especificamente, se setup bdev super() falhar após um novo superbloco ser alocado por sget fc(), mas antes de hfs fill super() assumir a propriedade dos dados específicos do sistema de arquivos s fs info, a memória associada a sb->s fs info não era liberada corretamente. O problema é resolvido ao liberar sb->s fs info na função hfs kill super().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hfs
Linux Kernel