PT-2026-2588 · Linux+3 · Linux Kernel+3

CVE-2025-71067

·

Publicado

2025-10-03

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada ao tratamento de tamanhos de bloco durante a montagem de sistemas de arquivos NTFS. Especificamente, durante a montagem, o tamanho do bloco do superbloco (sb->s blocksize) é utilizado para ler o bloco de inicialização sem validação adequada. Se o tamanho do bloco exceder o tamanho da página, sb->s blocksize permanece zero, causando um erro quando ntfs init from boot() tenta ler o bloco de inicialização. O problema é disparado ao definir um tamanho grande para o dispositivo de bloco por meio de uma chamada ioctl antes de montar o sistema de arquivos NTFS. O reprodutor envolve definir o tamanho do bloco para 16384 e, em seguida, montar o sistema de arquivos.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09458
CVE-2025-71067
ECHO-E01F-5B44-D1F4
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-2580
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ntfs
Ubuntu