PT-2026-20439 · Linux+1 · Linux Kernel+1

CVE-2025-71230

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade existe no núcleo Linux relacionada ao tratamento de sb->s fs info no código do sistema de arquivos HFS. Um vazamento de memória poderia ocorrer durante o processo de alocação do superbloco ao transicionar para a nova API de montagem. Especificamente, se setup bdev super() falhar após um novo superbloco ser alocado por sget fc(), mas antes de hfs fill super() assumir a propriedade dos dados específicos do sistema de arquivos s fs info, a memória associada a sb->s fs info não era liberada corretamente. O problema é resolvido ao liberar sb->s fs info na função hfs kill super().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-71230
ECHO-CDDE-600E-3139
OPENSUSE-SU-2026:10387-1

Produtos afetados

Hfs
Linux Kernel