PT-2026-2894 · Linux+2 · Linux Kernel+2
CVE-2025-71133
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.14.0-630.el9.x86 64+debug #1
Descrição
Existe uma falha no subsistema RDMA/irdma do kernel Linux, especificamente dentro da função
irdma net event(). A função pode desreferenciar um local de memória inválido sob certas condições, potencialmente levando a uma falha do kernel. Este problema ocorre ao processar eventos de rede e não validar o tipo de evento antes de acessar dados através de um ponteiro. O problema é predominantemente inofensivo, mas pode acionar o KASAN (Kernel Address Sanitizer) em kernels de depuração.Recomendações
Atualize para a versão 5.14.0-630.el9.x86 64+debug #1 do kernel Linux ou uma versão posterior para corrigir este problema.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu