PT-2026-2889 · Linux+2 · Linux Kernel+2

CVE-2025-71128

·

Publicado

2025-01-01

·

Atualizado

2026-04-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao tratamento de tráfego ERSPAN em túneis GRE. Especificamente, o campo options len dentro da estrutura ip tunnel info não é inicializado corretamente antes de ser referenciado, o que leva a um potencial estouro de buffer quando compilado com GCC 15+ e FORTIFY SOURCE habilitado. Isso pode resultar em um pânico do kernel, conforme demonstrado pela mensagem de erro 'memcpy: detected buffer overflow: 4 byte write of buffer size 0'. O problema surge de uma atualização parcial no código GRE ERSPAN que contorna a função auxiliar de inicialização, ip tunnel info opts set().
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09410
CVE-2025-71128
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu