PT-2026-2622 · Linux+2 · Linux Kernel+2
CVE-2025-71101
·
Publicado
2025-12-26
·
Atualizado
2026-08-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
As funções
hp populate * elements from package() dentro do driver hp-bioscfg contêm problemas de acesso fora dos limites do array. Essas funções analisam pacotes ACPI, e existe uma falha na forma como os índices do array são validados durante o processamento de campos de múltiplos elementos, como PREREQUISITES e ENUM POSSIBLE VALUES. A verificação de limites original verificava apenas a variável elem, não levando em consideração deslocamentos adicionais (reqs ou pos values) ao acessar elementos do array, o que poderia levar à corrupção de memória. A correção modifica a verificação de limites para validar o índice efetivamente acessado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu