PT-2026-2880 · Linux+2 · Linux Kernel+2
CVE-2025-71119
·
Publicado
2025-01-01
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Há uma falha no kernel Linux relacionada à funcionalidade kexec em arquiteturas PowerPC. Especificamente, se o Multithreading Simultâneo (SMT) estiver desativado ou parcialmente ativado, tentar reiniciar com uma nova imagem do kernel por meio do kexec pode causar problemas ao acordar CPUs offline. Isso ocorre porque a função
add cpu() pode falhar devido à cpu bootable() retornar falso para CPUs que não passam na verificação cpu smt thread allowed(), ou para threads não principais quando o SMT está desativado. O problema é resolvido ao habilitar o SMT e redefinir o número de threads SMT antes de acordar as CPUs.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu