PT-2026-2870 · Linux+2 · Linux Kernel+2

CVE-2025-71109

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na funcionalidade ftrace do kernel Linux na arquitetura MIPS. Um estouro de buffer (buffer overflow) pode ocorrer quando o kernel está localizado além de 32 bits, devido ao uso da macro UASM i LA mostly, que gera mais de duas instruções. Isso pode levar à corrupção de variáveis na seção read mostly, como a variável cpu primary thread mask, potencialmente causando um travamento do sistema durante a inicialização. O problema origina-se de uma suposição no código ftrace de que não seriam geradas mais do que duas instruções. A correção impede a geração de instruções caso isso exceda o comprimento de duas instruções.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12432
CVE-2025-71109
ECHO-C145-1AD7-8FAB
OESA-2026-2676
OESA-2026-3157
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu