PT-2026-2901 · Google+5 · Chrome Os+5

CVE-2025-71140

·

Publicado

2025-01-01

·

Atualizado

2026-06-16

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema de mídia do kernel Linux, especificamente no componente MediaTek vcodec. Uma implementação anterior utilizava um mutex para proteger as listas de contexto do codificador e decodificador contra modificações originadas do bloco IP SCP, o que poderia levar a uma desreferência de ponteiro NULL no manipulador IPI. O problema ocorre porque o manipulador VPU IPI é chamado a partir de um contexto hard IRQ, acionando um aviso do escalonador. Isso foi inicialmente relatado em kernels do ChromeOS e é reproduzível em kernels mainline usando o Fluster com decodificadores FFmpeg v4l2m2m. O problema é acionado mesmo quando o formato de captura não é suportado. O lock protege a lista de contexto e as operações sobre ela são rápidas, portanto, a mudança para um spinlock resolve o problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-71140
MGASA-2026-0017
MGASA-2026-0018
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Chrome Os
Ffmpeg
Linuxmint
Linux Kernel
Mediatek Vdec
Ubuntu