PT-2026-20441 · Linux+3 · Linux Kernel+3

CVE-2025-71232

·

Publicado

2025-01-01

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.14.0-284.11.1.el9 2
Descrição O kernel Linux contém uma falha relacionada ao driver SCSI qla2xxx. Uma queda do sistema pode ocorrer durante testes de carregamento/descarregamento devido ao gerenciamento inadequado de alocação e desalocação de memória dentro do driver, especificamente ao liberar spinlocks em um caminho de erro. Este problema é acionado durante o processo de desligamento do módulo qla2xxx, levando a um pânico do kernel. A mensagem de erro indica que objetos permanecem no cache slab qla2xxx srbs quando o cache é destruído.
Recomendações Atualize o kernel Linux para a versão 5.14.0-284.11.1.el9 2 ou posterior.

Exploit

Correção

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77963
BDU:2026-11516
CVE-2025-71232
ECHO-C727-C01B-5D8C
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:10387-1
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Qla2Xxx