PT-2026-8175 · Linux+2 · Linux Kernel+2

CVE-2025-71203

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém uma vulnerabilidade na qual o número de syscall, um valor controlado pelo usuário, é usado para indexar a tabela de syscalls. Isso pode levar a acesso especulativo fora dos limites e possíveis vazamentos de dados por meio de canais laterais de cache. O problema é resolvido usando array index nospec() para limitar o número de syscall após uma verificação de limites. O componente vulnerável é o processo de indexação da tabela de syscalls. O número de syscall é um valor controlado pelo usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77757
BDU:2026-11821
CVE-2025-71203
ECHO-34D1-9BD8-B75F
OESA-2026-2869
OESA-2026-3157
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu