PT-2026-2594 · Linux+2 · Linux Kernel+2

CVE-2025-71073

·

Publicado

2025-12-12

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada ao tratamento de trabalho pendente no driver lkkbd. Especificamente, a função lkkbd interrupt() agenda uma tarefa via schedule work(), e o manipulador de trabalho associado, lkkbd reinit(), desreferencia a estrutura lkkbd. A função lkkbd disconnect() e os caminhos de erro dentro de lkkbd connect() podem liberar a estrutura lkkbd sem impedir que o trabalho de reinit seja enfileirado, potencialmente levando a uma condição de use-after-free se o manipulador de trabalho for executado após a estrutura ter sido liberada. O problema surge porque cancel work sync() foi utilizado em vez de disable work sync(), o que não impede o reenfileiramento do trabalho.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74354
BDU:2026-12431
CVE-2025-71073
ECHO-1D14-9393-B760
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8177-1
USN-8177-2
USN-8183-1
USN-8183-2
USN-8245-1
USN-8257-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu