PT-2026-2594 · Linux+2 · Linux Kernel+2
CVE-2025-71073
·
Publicado
2025-12-12
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada ao tratamento de trabalho pendente no driver lkkbd. Especificamente, a função
lkkbd interrupt() agenda uma tarefa via schedule work(), e o manipulador de trabalho associado, lkkbd reinit(), desreferencia a estrutura lkkbd. A função lkkbd disconnect() e os caminhos de erro dentro de lkkbd connect() podem liberar a estrutura lkkbd sem impedir que o trabalho de reinit seja enfileirado, potencialmente levando a uma condição de use-after-free se o manipulador de trabalho for executado após a estrutura ter sido liberada. O problema surge porque cancel work sync() foi utilizado em vez de disable work sync(), o que não impede o reenfileiramento do trabalho.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu