PT-2026-22917 · Linux+2 · Linux Kernel+2

CVE-2025-71238

·

Publicado

2026-03-04

·

Atualizado

2026-07-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão 5.14.0-503.34.1.el9 5
Descrição O kernel Linux contém uma falha no driver SCSI qla2xxx relacionada à função bsg done(). Especificamente, certas rotinas em qla bsg.c chamam incorretamente bsg done() tanto em cenários de sucesso quanto de falha, levando a uma condição de double-free. Isso pode resultar em um pânico do kernel, conforme demonstrado por falhas do sistema observadas e erros de falha de página. O problema decorre da falta de validação adequada antes de invocar a função bsg done().
Recomendações Atualize o kernel Linux para a versão 5.14.0-503.34.1.el9 5 ou uma versão posterior para resolver este problema.

Exploit

Correção

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:6053
ALSA-2026:6571
ALSA-2026:6572
AZL-78647
CVE-2025-71238
ECHO-FB35-6C16-70F7
OESA-2026-1760
OPENSUSE-SU-2026:10387-1
OPENSUSE-SU-2026:20826-1
RHSA-2026:10756
RHSA-2026:13664
RHSA-2026:13932
RHSA-2026:14165
RHSA-2026:19875
RHSA-2026:20593
RHSA-2026:6053
RHSA-2026:6571
RHSA-2026:6572
RHSA-2026:6954
RHSA-2026:8342
RHSA-2026:9870
SUSE-SU-2026:2068-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux