PT-2026-8125 · Linux · Linux Kernel
CVE-2025-71201
·
Publicado
2025-01-01
·
Atualizado
2026-08-21
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no componente netfs relacionada ao tratamento de solicitações de leitura e desbloqueio de folio. Especificamente, o problema ocorre ao coletar resultados de leitura para leituras em buffer, potencialmente levando a um desbloqueio prematuro de uma página contendo o fim do arquivo (EOF). Isso pode ocorrer quando a posição do arquivo coletada está adiantada em relação à conclusão das subrequisições. O problema decorre do desbloqueio de um folio na posição EOF antes que uma subrequisição 'ZERO' subsequente tenha sido concluída, potencialmente expondo dados residuais não limpos a aplicativos que utilizam mmap. O problema é mais facilmente reproduzível com 9P, devido à sua operação de LEITURA síncrona, mas também pode ocorrer em outros sistemas de arquivos sob certas condições. Um caso de teste envolve criar um arquivo não alinhado a um limite de página e realizar operações mmap, madvise e mread.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel