PT-2026-2884 · Linux+2 · Linux Kernel+2

CVE-2025-71123

·

Publicado

2025-01-01

·

Atualizado

2026-06-16

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão 6.12.54-syzkaller-00144-g5f0270f1ba00
Descrição O kernel Linux contém um problema no sistema de arquivos ext4 relacionado ao tratamento de strings na função parse apply sb mount options(). A função strscpy pad() é utilizada incorretamente ao copiar strings, possivelmente levando a um estouro de buffer ao lidar com strings não terminadas em nulo. Isso pode resultar em uma mensagem de aviso: 'strnlen: detected buffer overflow'. O problema foi descoberto pelo Linux Verification Center utilizando o Syzkaller. O campo s mount opts, esperado para ter no máximo 63 caracteres e terminado em nulo, é vulnerável devido ao dimensionamento incorreto do buffer.
Recomendações Atualize para a versão 6.12.54-syzkaller-00144-g5f0270f1ba00 do kernel Linux ou uma versão posterior para resolver este problema.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03138
CVE-2025-71123
ECHO-CFA0-8CA7-0B14
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-2581
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu