PT-2026-20443 · Linux · Linux Kernel
Publicado
2025-01-01
·
Atualizado
2026-05-26
·
CVE-2025-71235
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha relacionada ao driver SCSI qla2xxx. Uma queda do sistema pode ocorrer durante um loop de teste de carregamento/descarregamento quando um descarregamento de módulo é solicitado enquanto uma varredura de fabric está em andamento. A causa raiz é uma operação de liberação de memória ocorrendo em contexto de interrupção. Especificamente, uma operação de liberação (dma free attrs) foi tentada dentro de um manipulador de interrupção enquanto uma descoberta de dispositivo/varredura de fabric estava ativa. O problema surge quando a flag UNLOADING é definida durante o processo de descoberta, levando a uma queda quando a memória mapeada é liberada no contexto de interrupção.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel