PT-2026-22917 · Linux+2 · Linux Kernel+2
CVE-2025-71238
·
Publicado
2026-03-04
·
Atualizado
2026-07-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão 5.14.0-503.34.1.el9 5
Descrição
O kernel Linux contém uma falha no driver SCSI qla2xxx relacionada à função
bsg done(). Especificamente, certas rotinas em qla bsg.c chamam incorretamente bsg done() tanto em cenários de sucesso quanto de falha, levando a uma condição de double-free. Isso pode resultar em um pânico do kernel, conforme demonstrado por falhas do sistema observadas e erros de falha de página. O problema decorre da falta de validação adequada antes de invocar a função bsg done().Recomendações
Atualize o kernel Linux para a versão 5.14.0-503.34.1.el9 5 ou uma versão posterior para resolver este problema.
Exploit
Correção
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux