PT-2026-2610 · Linux+3 · Linux Kernel+3

CVE-2025-71089

·

Publicado

2025-10-22

·

Atualizado

2026-07-15

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux apresenta uma falha relacionada ao Endereçamento Virtual Compartilhado (SVA) do IOMMU. O kernel não possui um mecanismo para notificar o IOMMU sobre alterações nas tabelas de páginas do kernel quando as páginas são liberadas e reutilizadas, o que pode levar a condições de uso após a liberação (use-after-free) ou escrita após a liberação (write-after-free). Isso pode ocorrer quando o IOMMU armazena em cache as entradas das tabelas de páginas do kernel, e essas entradas se tornam inválidas após a memória correspondente ser liberada e realocada. Isso poderia permitir que um atacante obtenha acesso arbitrário à memória física via DMA ou eleve seus privilégios. O problema ocorre porque o IOMMU continua a percorrer tabelas de páginas exclusivas do kernel, armazenando em cache entradas intermediárias mesmo em contextos SVA não privilegiados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:21556
AZL-74330
BDU:2026-08859
CVE-2025-71089
ECHO-A8B6-DC0A-FC84
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1863
OESA-2026-2176
OESA-2026-2232
OPENSUSE-SU-2026:20287-1
RHSA-2026:21556
RHSA-2026:23237
RHSA-2026:25218
RHSA-2026:25533
SUSE-SU-2026:0411-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0471-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0475-1
SUSE-SU-2026:0495-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:2857-1
SUSE-SU-2026:2864-1
SUSE-SU-2026:2867-1
SUSE-SU-2026:2868-1
SUSE-SU-2026:2889-1
SUSE-SU-2026:2890-1
SUSE-SU-2026:2894-1
SUSE-SU-2026:2899-1
SUSE-SU-2026:2902-1
SUSE-SU-2026:2910-1
SUSE-SU-2026:2920-1
SUSE-SU-2026:2930-1
SUSE-SU-2026:2933-1
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1
USN-8493-1
USN-8493-2
USN-8527-1
USN-8528-1
USN-8547-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu