PT-2026-2595 · Linux · Linux Kernel
CVE-2025-71074
·
Publicado
2026-01-13
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
Uma condição de corrida existe na implementação do functionfs, especificamente na função
ffs epfile open(). Essa condição pode ocorrer quando um arquivo é aberto e removido simultaneamente, possivelmente levando a uma condição de uso após liberação em operações subsequentes de leitura ou escrita. O problema decorre do uso incorreto de ffs->opened e inconsistências em operações atômicas. Especificamente, o uso de atomic dec and test() em comparação com atomic add return() cria uma janela na qual um objeto permanece visível mesmo após ser liberado. A vulnerabilidade é corrigida pela serialização dos abertores em ffs->mutex, utilizando atomic inc not zero() para arquivos dinâmicos, marcando os inodes de arquivos dinâmicos durante a remoção e verificando o estado do arquivo durante o processo de abertura.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel