PT-2026-2901 · Google+5 · Chrome Os+5
CVE-2025-71140
·
Publicado
2025-01-01
·
Atualizado
2026-06-16
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no subsistema de mídia do kernel Linux, especificamente no componente MediaTek vcodec. Uma implementação anterior utilizava um mutex para proteger as listas de contexto do codificador e decodificador contra modificações originadas do bloco IP SCP, o que poderia levar a uma desreferência de ponteiro NULL no manipulador IPI. O problema ocorre porque o manipulador VPU IPI é chamado a partir de um contexto hard IRQ, acionando um aviso do escalonador. Isso foi inicialmente relatado em kernels do ChromeOS e é reproduzível em kernels mainline usando o Fluster com decodificadores FFmpeg v4l2m2m. O problema é acionado mesmo quando o formato de captura não é suportado. O lock protege a lista de contexto e as operações sobre ela são rápidas, portanto, a mudança para um spinlock resolve o problema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chrome Os
Ffmpeg
Linuxmint
Linux Kernel
Mediatek Vdec
Ubuntu