PT-2026-43693 · Linux · Linux Kernel

CVE-2025-71311

·

Publicado

2025-11-26

·

Atualizado

2026-05-29

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no sistema de arquivos ntfs3 onde novos folios não são devidamente inicializados antes do uso. Isso ocorre quando novos folios são alocados sem serem marcados como uptodate e a função ni read frame() é ignorada porque o chamador espera que o frame seja completamente sobrescrito. Consequentemente, alguns folios reservados podem permanecer apenas parcialmente preenchidos, deixando o restante da memória não inicializada. Isso foi identificado via KMSAN na função longest match std(), que é invocada a partir de ntfs compress write().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12038
CVE-2025-71311

Produtos afetados

Linux Kernel