PT-2026-20443 · Linux · Linux Kernel

Publicado

2025-01-01

·

Atualizado

2026-05-26

·

CVE-2025-71235

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha relacionada ao driver SCSI qla2xxx. Uma queda do sistema pode ocorrer durante um loop de teste de carregamento/descarregamento quando um descarregamento de módulo é solicitado enquanto uma varredura de fabric está em andamento. A causa raiz é uma operação de liberação de memória ocorrendo em contexto de interrupção. Especificamente, uma operação de liberação (dma free attrs) foi tentada dentro de um manipulador de interrupção enquanto uma descoberta de dispositivo/varredura de fabric estava ativa. O problema surge quando a flag UNLOADING é definida durante o processo de descoberta, levando a uma queda quando a memória mapeada é liberada no contexto de interrupção.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-71235
ECHO-530F-BAD9-8CD7
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
OPENSUSE-SU-2026:10387-1
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1

Produtos afetados

Linux Kernel