PT-2026-2872 · Linux+2 · Linux Kernel+2
CVE-2025-71111
·
Publicado
2025-01-01
·
Atualizado
2026-08-21
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida Time-of-Check to Time-of-Use (TOCTOU) no kernel do Linux devido à avaliação repetida de argumentos dentro do macro
FAN FROM REG. Isso pode levar a erros de divisão por zero quando utilizado em contextos sem trava com dados de driver compartilhados. O problema é resolvido convertendo o macro em uma função estática, garantindo que os argumentos sejam avaliados apenas uma vez. Além disso, o cálculo dentro de store fan div é movido para dentro da trava de atualização para manter a consistência dos dados durante operações de leitura-modificação-gravação. A correção adota mudanças mínimas, concentrando-se apenas em macros que avaliam argumentos múltiplas vezes em contextos sem trava.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu