PT-2026-8126 · Linux · Linux Kernel
CVE-2025-71202
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao IOMMU e a entradas IOTLB obsoletas dentro do espaço de endereçamento do kernel. O problema envolve a necessidade de invalidar entradas de cache de paginação IOTLB antes de liberar páginas da tabela de páginas do kernel da CPU. Isso é tratado com a introdução de uma nova interface IOMMU para gerenciar esse processo de limpeza, particularmente na arquitetura x86 ao lidar com tabelas de páginas combinadas de usuário e kernel. A causa principal está ligada à função
vfree(), que é frequentemente utilizada e pode ser acionada por usuários não privilegiados. Embora o problema principal seja resolvido, permanece um caso raro envolvendo a remoção de memória reservada na inicialização, mas que não pode ser acionado por usuários não privilegiados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel