PT-2026-20441 · Linux+3 · Linux Kernel+3
CVE-2025-71232
·
Publicado
2025-01-01
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.14.0-284.11.1.el9 2
Descrição
O kernel Linux contém uma falha relacionada ao driver SCSI qla2xxx. Uma queda do sistema pode ocorrer durante testes de carregamento/descarregamento devido ao gerenciamento inadequado de alocação e desalocação de memória dentro do driver, especificamente ao liberar spinlocks em um caminho de erro. Este problema é acionado durante o processo de desligamento do módulo qla2xxx, levando a um pânico do kernel. A mensagem de erro indica que objetos permanecem no cache slab qla2xxx srbs quando o cache é destruído.
Recomendações
Atualize o kernel Linux para a versão 5.14.0-284.11.1.el9 2 ou posterior.
Exploit
Correção
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Qla2Xxx