PT-2026-2587 · Linux+3 · Linux Kernel+3
CVE-2025-71066
·
Publicado
2025-12-04
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma condição de corrida dentro da função
ets qdisc change relacionada ao tratamento de classes de Qualidade de Serviço (QoS). Essa condição pode levar a um problema de Uso Após Liberação (UAF) em objetos struct Qdisc. Um atacante com a capacidade de criar novos namespaces de usuário e rede pode disparar este problema. A vulnerabilidade ocorre porque as classes podem permanecer na lista ativa mesmo após seus qdiscs associados serem liberados, possivelmente permitindo o controle do RIP (Programação Orientada a Retorno). O problema é resolvido garantindo que uma classe seja sempre removida da lista ativa antes que seu qdisc seja excluído.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu