PT-2026-2593 · Linux+2 · Linux Kernel+2

CVE-2025-71072

·

Publicado

2026-01-08

·

Atualizado

2026-08-19

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada à recuperação de shmem durante falhas de renomeação. Inserções na Maple tree podem falhar sob pressão de memória, e as funções simple offset rename() e simple offset rename exchange() não tratam essas falhas de maneira eficaz. Além disso, shmem whiteout() depende que shmem rename2() prossiga para d move(), o que pode não ocorrer se shmem rename2() falhar após uma chamada bem-sucedida de shmem whiteout(). A questão é resolvida garantindo que mtree store() não falhe ao tentar armazenar um índice singleton existente na árvore e pela pré-inserção do alvo na árvore em shmem rename2().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:53330
AZL-74420
BDU:2026-11991
CVE-2025-71072
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu