PT-2026-2867 · Linux · Linux Kernel

CVE-2025-71106

·

Publicado

2025-12-02

·

Atualizado

2026-01-15

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no núcleo Linux relacionada ao congelamento de sistemas de arquivos durante o gerenciamento de energia. Uma verificação invertida na função filesystems freeze callback(), introduzida por um commit específico, congela incorretamente todos os sistemas de arquivos quando o congelamento de sistemas de arquivos está desativado. Isso pode levar a alertas e possíveis problemas ao tentar congelar sistemas de arquivos que não estão preparados para a operação. O problema está relacionado à verificação freeze all ptr dentro da função filesystems freeze callback().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03135
CVE-2025-71106

Produtos afetados

Linux Kernel