PT-2026-2596 · Linux+2 · Linux Kernel+2

CVE-2025-71075

·

Publicado

2025-11-12

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no driver SCSI aic94xx do kernel Linux, onde a função asd pci remove() não sincroniza adequadamente com tasklets pendentes antes de liberar a estrutura asd ha. Isso pode levar a uma condição de uso após liberação (use-after-free) quando a remoção de um dispositivo é iniciada, possivelmente devido a uma condição de corrida (race condition). O problema é resolvido ao adicionar tasklet kill() antes de liberar a estrutura asd ha, garantindo que todos os tasklets agendados sejam concluídos antes da limpeza.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74400
BDU:2026-08860
CVE-2025-71075
ECHO-C1DC-366A-AD49
MGASA-2026-0017
MGASA-2026-0018
SUSE-SU-2026:1078-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu