PT-2026-2589 · Linux+2 · Linux Kernel+2

CVE-2025-71068

·

Publicado

2025-11-07

·

Atualizado

2026-06-16

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux continha uma falha no componente svcrdma na qual o índice para acessar páginas no array rq pages dentro da função svc rdma copy inline range não era validado corretamente. Especificamente, o índice rc curpage era utilizado sem garantir que permanecesse dentro dos limites do array de páginas alocado. Isso poderia potencialmente resultar em acesso fora dos limites. A questão foi resolvida adicionando verificações antes do primeiro uso do índice e após avançar para uma nova página.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74375
BDU:2026-08957
CVE-2025-71068
ECHO-7621-21C8-6A02
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1566
OESA-2026-1567
OESA-2026-1570
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu