PT-2026-2619 · Linux+2 · Linux Kernel+2

CVE-2025-71098

·

Publicado

2025-12-22

·

Atualizado

2026-08-30

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux continha uma falha na função ip6gre header() que poderia levar a travamentos do kernel. O problema originou-se da capacidade dos drivers de team ou bonding de alterar dinamicamente dev->needed headroom e/ou dev->hard header len. Especificamente, a vulnerabilidade envolvia um cenário onde mld newpack() alocava um buffer de socket (skb) com reserva/headroom insuficiente e, subsequentemente, mld sendpack() anexava um dispositivo ip6gre, desencadeando o travamento. O problema foi identificado através de fuzzing pelo syzbot. A função ip6gre header() está envolvida no processo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08528
CVE-2025-71098
ECHO-2D60-435C-7083
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-2581
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu