PT-2026-43693 · Linux · Linux Kernel
CVE-2025-71311
·
Publicado
2025-11-26
·
Atualizado
2026-05-29
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no sistema de arquivos ntfs3 onde novos folios não são devidamente inicializados antes do uso. Isso ocorre quando novos folios são alocados sem serem marcados como uptodate e a função
ni read frame() é ignorada porque o chamador espera que o frame seja completamente sobrescrito. Consequentemente, alguns folios reservados podem permanecer apenas parcialmente preenchidos, deixando o restante da memória não inicializada. Isso foi identificado via KMSAN na função longest match std(), que é invocada a partir de ntfs compress write().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel