PT-2026-2879 · Honor+3 · Honor Magicbook 14 Pro+3
CVE-2025-71118
·
Publicado
2025-01-01
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente ACPICA relacionada ao tratamento do ACPI Namespace. Especificamente, uma dereferência de ponteiro NULL pode ocorrer na função
acpi ns get next node() quando start node é NULL. Esse problema persiste apesar de uma correção anterior (commit 0c9992315e73) e pode levar a falhas no sistema. A vulnerabilidade foi observada em dispositivos Honor Magicbook 14 Pro com detalhes da tabela DSDT disponíveis no GitHub. O problema ocorre ao acessar um membro de parent node quando start node é NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Honor Magicbook 14 Pro
Linuxmint
Linux Kernel
Ubuntu