PT-2026-2870 · Linux+2 · Linux Kernel+2
CVE-2025-71109
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na funcionalidade ftrace do kernel Linux na arquitetura MIPS. Um estouro de buffer (buffer overflow) pode ocorrer quando o kernel está localizado além de 32 bits, devido ao uso da macro UASM i LA mostly, que gera mais de duas instruções. Isso pode levar à corrupção de variáveis na seção read mostly, como a variável cpu primary thread mask, potencialmente causando um travamento do sistema durante a inicialização. O problema origina-se de uma suposição no código ftrace de que não seriam geradas mais do que duas instruções. A correção impede a geração de instruções caso isso exceda o comprimento de duas instruções.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu