PT-2026-2867 · Linux · Linux Kernel
CVE-2025-71106
·
Publicado
2025-12-02
·
Atualizado
2026-01-15
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no núcleo Linux relacionada ao congelamento de sistemas de arquivos durante o gerenciamento de energia. Uma verificação invertida na função
filesystems freeze callback(), introduzida por um commit específico, congela incorretamente todos os sistemas de arquivos quando o congelamento de sistemas de arquivos está desativado. Isso pode levar a alertas e possíveis problemas ao tentar congelar sistemas de arquivos que não estão preparados para a operação. O problema está relacionado à verificação freeze all ptr dentro da função filesystems freeze callback().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel