PT-2026-2617 · Linux+2 · Linux Kernel+2
CVE-2025-71096
·
Publicado
2025-11-28
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo do Linux (versões afetadas não especificadas)
Descrição
O núcleo do Linux contém uma falha no componente RDMA/core relacionada ao tratamento de respostas netlink para consultas RDMA NL LS OP IP RESOLVE. Especificamente, o código não valida corretamente a presença do atributo LS NLA TYPE DGID na resposta netlink, possivelmente levando a uma leitura não inicializada da pilha. Esse problema é acionado quando um usuário não fornece o DGID para uma consulta RDMA NL LS OP IP RESOLVE iniciada pelo kernel. A vulnerabilidade se manifesta como um problema de segurança de memória do kernel, indicado por relatórios KMSAN de valores não inicializados sendo utilizados nas funções hex byte pack e relacionadas. O problema afeta a análise de atributos de rede e pode levar a comportamentos inesperados ou instabilidade do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu