PT-2026-2593 · Linux+2 · Linux Kernel+2

Publicado

2026-01-13

·

Atualizado

2026-06-16

·

CVE-2025-71072

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha relacionada à recuperação de shmem durante falhas de renomeação. Inserções na Maple tree podem falhar sob pressão de memória, e as funções simple offset rename() e simple offset rename exchange() não tratam essas falhas de maneira eficaz. Além disso, shmem whiteout() depende que shmem rename2() prossiga para d move(), o que pode não ocorrer se shmem rename2() falhar após uma chamada bem-sucedida de shmem whiteout(). A questão é resolvida garantindo que mtree store() não falhe ao tentar armazenar um índice singleton existente na árvore e pela pré-inserção do alvo na árvore em shmem rename2().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-74420
CVE-2025-71072
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu