PT-2026-8126 · Linux · Linux Kernel

CVE-2025-71202

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao IOMMU e a entradas IOTLB obsoletas dentro do espaço de endereçamento do kernel. O problema envolve a necessidade de invalidar entradas de cache de paginação IOTLB antes de liberar páginas da tabela de páginas do kernel da CPU. Isso é tratado com a introdução de uma nova interface IOMMU para gerenciar esse processo de limpeza, particularmente na arquitetura x86 ao lidar com tabelas de páginas combinadas de usuário e kernel. A causa principal está ligada à função vfree(), que é frequentemente utilizada e pode ser acionada por usuários não privilegiados. Embora o problema principal seja resolvido, permanece um caso raro envolvendo a remoção de memória reservada na inicialização, mas que não pode ser acionado por usuários não privilegiados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77724
BDU:2026-12273
CVE-2025-71202
ECHO-AE63-CB63-5929
OESA-2026-2581

Produtos afetados

Linux Kernel