PT-2026-8176 · Linux · Linux Kernel

CVE-2025-71204

·

Publicado

2025-01-01

·

Atualizado

2026-08-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo do Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de contagem de referência na função parse durable handle context() no componente smb/server do núcleo do Linux. Isso ocorre quando um comando é uma operação de replay e retorna -ENOEXEC, resultando em uma contagem de referência não liberada para ksmbd file.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12032
CVE-2025-71204
ECHO-50C8-7016-2113
OESA-2026-1642
OESA-2026-1643
OESA-2026-1644

Produtos afetados

Linux Kernel