PT-2026-2871 · Linux · Linux Kernel

CVE-2025-71110

·

Publicado

2025-12-10

·

Atualizado

2026-01-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição Uma falha existe no componente mm/slub do núcleo Linux relacionado ao gerenciamento de memória quando CONFIG SLUB TINY está habilitado e em sistemas ARM64 com Extensão de Marcação de Memória (MTE). Especificamente, o problema surge de uma incompatibilidade de tag durante a liberação diferida da memória. A função kfree nolock() chama kasan slab free(), que envenena a memória e altera a tag. Posteriormente, defer free() tenta escrever no objeto liberado, acionando um relatório de uso após liberação do KASAN devido à incompatibilidade de tag. A causa raiz é a falta de redefinir a tag KASAN antes de acessar a memória liberada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03071
CVE-2025-71110

Produtos afetados

Linux Kernel