PT-2026-2585 · Hns3+3 · Hns3+3

CVE-2025-71064

·

Publicado

2025-12-11

·

Atualizado

2026-08-30

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema de rede do kernel Linux relacionada ao driver hns3. O problema origina-se de tamanhos de alocação inconsistentes para hdev->htqp e kinfo->tqp durante a solicitação de recursos, potencialmente resultando em elementos não inicializados dentro de hdev->htqp durante a função hclgevf knic setup(). Especificamente, kinfo->num tqps pode ser menor que hdev->num tqps, causando inicialização incompleta. A correção envolve alocar ambos hdev->htqp e kinfo->tqp utilizando hdev->num tqps para garantir tamanhos consistentes e a inicialização adequada de todos os elementos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09451
CVE-2025-71064
ECHO-E08F-90BF-FCDD
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-2416
OESA-2026-2417
OESA-2026-2418
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Hns3