PT-2026-2608 · Linux+2 · Linux Kernel+2

CVE-2025-71087

·

Publicado

2025-12-17

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.18.0-rc2-enjuk-tnguy-00378-g3005f5b77652-dirty
Descrição O kernel Linux contém erros off-by-one na função iavf config rss reg() ao configurar a chave hash RSS e a tabela de consulta. Esses erros podem levar a leituras fora dos limites na memória e gravações fora dos limites nos registradores do dispositivo. O problema origina-se de limites superiores de loop incorretos introduzidos por um commit, que acessa memória além dos limites alocados. Um relatório do KASAN indica uma leitura slab-out-of-bounds durante a chamada da função iavf config rss.
Recomendações Atualize para uma versão mais recente que 6.18.0-rc2-enjuk-tnguy-00378-g3005f5b77652-dirty.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09415
CVE-2025-71087
ECHO-F6FB-8140-2D33
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1275
OESA-2026-1303
OESA-2026-1304
OESA-2026-1305
OESA-2026-2582
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu