PT-2026-2614 · Linux+3 · Linux Kernel+3
CVE-2025-71093
·
Publicado
2025-12-17
·
Atualizado
2026-08-30
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma vulnerabilidade no driver de rede e1000, especificamente na função
e1000 tbi should accept(). Essa função trata incorretamente a validação do comprimento do frame, podendo levar a uma leitura fora dos limites ao acessar o último byte de um frame. O problema ocorre quando o comprimento do descritor relatado é zero ou excede o tamanho real do buffer RX, fazendo com que a leitura acesse objetos slab não relacionados. Essa condição foi observada no caminho de recebimento NAPI (e1000 clean rx irq). O código problemático desreferencia incondicionalmente o último byte do frame sem validar previamente o comprimento relatado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
E1000