PT-2026-2903 · Linux+2 · Linux Kernel+2
CVE-2025-71142
·
Publicado
2025-01-01
·
Atualizado
2026-07-06
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo Linux (versões afetadas não especificadas)
Descrição
O núcleo Linux continha um problema no subsistema cpuset em que um aviso era acionado ao desativar uma partição remota. Isso ocorria quando CPUs eram desativadas, levando a um cenário em que as partições compartilhavam CPUs com o cpuset superior. Especificamente, o aviso indicava que as CPUs efetivas não eram um subconjunto das CPUs disponíveis para a partição. O problema resultava da falta de invalidação da partição quando as CPUs das subpartições ficavam vazias durante o processo de hotplug de CPUs. A mensagem de aviso incluía detalhes como a função que acionava o aviso (
remote partition disable), valores de registradores e um rastreamento de chamadas. Os passos de reprodução fornecidos envolviam criar uma hierarquia de cpuset, configurar exclusividade de CPU e, em seguida, desativar uma CPU, o que acionava o aviso.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu