PT-2026-2595 · Linux · Linux Kernel

CVE-2025-71074

·

Publicado

2026-01-13

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição Uma condição de corrida existe na implementação do functionfs, especificamente na função ffs epfile open(). Essa condição pode ocorrer quando um arquivo é aberto e removido simultaneamente, possivelmente levando a uma condição de uso após liberação em operações subsequentes de leitura ou escrita. O problema decorre do uso incorreto de ffs->opened e inconsistências em operações atômicas. Especificamente, o uso de atomic dec and test() em comparação com atomic add return() cria uma janela na qual um objeto permanece visível mesmo após ser liberado. A vulnerabilidade é corrigida pela serialização dos abertores em ffs->mutex, utilizando atomic inc not zero() para arquivos dinâmicos, marcando os inodes de arquivos dinâmicos durante a remoção e verificando o estado do arquivo durante o processo de abertura.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71074
ECHO-9A63-FDF2-1287

Produtos afetados

Linux Kernel