PT-2026-2865 · Microsoft+3 · Windows+3

CVE-2025-71104

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada ao hipervisor KVM e ao seu tratamento do timer HV periódico. Especificamente, ao retomar uma máquina virtual após um prolongado período de inatividade, o cálculo de expiração do timer pode levar a um número ilimitado de interrupções do timer do hipervisor. Isso pode resultar em um hard lockup do sistema host, particularmente em CPUs Intel que utilizam o timer do hipervisor. O problema surge do avanço incorreto da expiração alvo para o timer APIC do guest, potencialmente causando um overflow na largura máxima de bits do timer e uma alternância para o timer de software. Expirações subsequentes e rápidas do timer dentro do handler de interrupção podem então desencadear o lockup. Um hard lockup foi observado em uma VM Windows após retomar de uma suspensão longa. A alternância para o timer de software pode fazer com que callbacks de expiração de timer periódico sejam executados consecutivamente dentro de um único handler de interrupção de clock, levando ao lockup.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02863
CVE-2025-71104
ECHO-20A2-56CD-4D71
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1275
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Windows