PT-2026-2897 · Linux+2 · Linux Kernel+2
CVE-2025-71136
·
Publicado
2025-01-01
·
Atualizado
2026-06-16
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na função
adv7842 cp log status() relacionada a potenciais acessos fora dos limites do array. O problema surge porque as funções cp read() e hdmi read() podem retornar um erro (-EIO) que é então utilizado como um índice para acessar arrays, potencialmente levando a uma queda ou outro comportamento inesperado. A correção envolve verificar os valores de retorno dessas funções antes de utilizá-los como índices de array. Este problema foi descoberto pelo Linux Verification Center (linuxtesting.org) utilizando o SVACE.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Unchecked Return Value
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu