PT-2026-2585 · Hns3+3 · Hns3+3
CVE-2025-71064
·
Publicado
2025-12-11
·
Atualizado
2026-08-30
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no subsistema de rede do kernel Linux relacionada ao driver hns3. O problema origina-se de tamanhos de alocação inconsistentes para
hdev->htqp e kinfo->tqp durante a solicitação de recursos, potencialmente resultando em elementos não inicializados dentro de hdev->htqp durante a função hclgevf knic setup(). Especificamente, kinfo->num tqps pode ser menor que hdev->num tqps, causando inicialização incompleta. A correção envolve alocar ambos hdev->htqp e kinfo->tqp utilizando hdev->num tqps para garantir tamanhos consistentes e a inicialização adequada de todos os elementos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Hns3