PT-2026-8125 · Linux · Linux Kernel

CVE-2025-71201

·

Publicado

2025-01-01

·

Atualizado

2026-08-21

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no componente netfs relacionada ao tratamento de solicitações de leitura e desbloqueio de folio. Especificamente, o problema ocorre ao coletar resultados de leitura para leituras em buffer, potencialmente levando a um desbloqueio prematuro de uma página contendo o fim do arquivo (EOF). Isso pode ocorrer quando a posição do arquivo coletada está adiantada em relação à conclusão das subrequisições. O problema decorre do desbloqueio de um folio na posição EOF antes que uma subrequisição 'ZERO' subsequente tenha sido concluída, potencialmente expondo dados residuais não limpos a aplicativos que utilizam mmap. O problema é mais facilmente reproduzível com 9P, devido à sua operação de LEITURA síncrona, mas também pode ocorrer em outros sistemas de arquivos sob certas condições. Um caso de teste envolve criar um arquivo não alinhado a um limite de página e realizar operações mmap, madvise e mread.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12274
CVE-2025-71201
RHSA-2025:20095
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linux Kernel