PT-2026-2588 · Linux+3 · Linux Kernel+3
CVE-2025-71067
·
Publicado
2025-10-03
·
Atualizado
2026-08-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada ao tratamento de tamanhos de bloco durante a montagem de sistemas de arquivos NTFS. Especificamente, durante a montagem, o tamanho do bloco do superbloco (
sb->s blocksize) é utilizado para ler o bloco de inicialização sem validação adequada. Se o tamanho do bloco exceder o tamanho da página, sb->s blocksize permanece zero, causando um erro quando ntfs init from boot() tenta ler o bloco de inicialização. O problema é disparado ao definir um tamanho grande para o dispositivo de bloco por meio de uma chamada ioctl antes de montar o sistema de arquivos NTFS. O reprodutor envolve definir o tamanho do bloco para 16384 e, em seguida, montar o sistema de arquivos.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ntfs
Ubuntu