PT-2026-2890 · Linux · Linux Kernel

CVE-2025-71129

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema BPF relacionada ao tratamento de chamadas kfunc na arquitetura LoongArch. Especificamente, o problema envolve uma extensão de sinal inadequada dos argumentos passados para chamadas kfunc, potencialmente levando a um pânico do kernel. A resolução envolve uma nova função auxiliar, emit abi ext(), para realizar a extensão de sinal no local de acordo com as convenções de chamada do LoongArch. Isso garante que os argumentos sejam corretamente estendidos, prevenindo o cenário de pânico do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-71129
ECHO-F87A-20AF-B0DC
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570

Produtos afetados

Linux Kernel