PT-2026-2589 · Linux+2 · Linux Kernel+2
CVE-2025-71068
·
Publicado
2025-11-07
·
Atualizado
2026-06-16
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha uma falha no componente svcrdma na qual o índice para acessar páginas no array
rq pages dentro da função svc rdma copy inline range não era validado corretamente. Especificamente, o índice rc curpage era utilizado sem garantir que permanecesse dentro dos limites do array de páginas alocado. Isso poderia potencialmente resultar em acesso fora dos limites. A questão foi resolvida adicionando verificações antes do primeiro uso do índice e após avançar para uma nova página.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu