PT-2026-8175 · Linux+2 · Linux Kernel+2
CVE-2025-71203
·
Publicado
2025-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma vulnerabilidade na qual o número de syscall, um valor
controlado pelo usuário, é usado para indexar a tabela de syscalls. Isso pode levar a acesso especulativo fora dos limites e possíveis vazamentos de dados por meio de canais laterais de cache. O problema é resolvido usando array index nospec() para limitar o número de syscall após uma verificação de limites. O componente vulnerável é o processo de indexação da tabela de syscalls. O número de syscall é um valor controlado pelo usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Validation of Array Index
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu