PT-2026-37450 · Linux · Linux Kernel

CVE-2025-71285

·

Publicado

2026-05-06

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida entre os drivers de cliente e a pilha MHI devido ao recurso auto queue, que enfileira automaticamente os buffers para o caminho RX (canal DL). Isso pode fazer com que a função dl callback() para o canal DL seja acionada antes que o driver do cliente seja totalmente sondado, levando potencialmente a uma desreferência de ponteiro NULL se as estruturas do driver ainda não estiverem inicializadas. Este problema foi observado em máquinas Qcom X1E80100 CRD, afetando o processo de boot.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-85826
CVE-2025-71285

Produtos afetados

Linux Kernel