PT-2026-2903 · Linux+2 · Linux Kernel+2

CVE-2025-71142

·

Publicado

2025-01-01

·

Atualizado

2026-07-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo Linux (versões afetadas não especificadas)
Descrição O núcleo Linux continha um problema no subsistema cpuset em que um aviso era acionado ao desativar uma partição remota. Isso ocorria quando CPUs eram desativadas, levando a um cenário em que as partições compartilhavam CPUs com o cpuset superior. Especificamente, o aviso indicava que as CPUs efetivas não eram um subconjunto das CPUs disponíveis para a partição. O problema resultava da falta de invalidação da partição quando as CPUs das subpartições ficavam vazias durante o processo de hotplug de CPUs. A mensagem de aviso incluía detalhes como a função que acionava o aviso (remote partition disable), valores de registradores e um rastreamento de chamadas. Os passos de reprodução fornecidos envolviam criar uma hierarquia de cpuset, configurar exclusividade de CPU e, em seguida, desativar uma CPU, o que acionava o aviso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-71142
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8277-1
USN-8277-2
USN-8310-1
USN-8374-1
USN-8508-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu