PT-2026-8176 · Linux · Linux Kernel

Publicado

2025-01-01

·

Atualizado

2026-05-26

·

CVE-2025-71204

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Núcleo do Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de contagem de referência na função parse durable handle context() no componente smb/server do núcleo do Linux. Isso ocorre quando um comando é uma operação de replay e retorna -ENOEXEC, resultando em uma contagem de referência não liberada para ksmbd file.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-71204
ECHO-50C8-7016-2113
OESA-2026-1642
OESA-2026-1643
OESA-2026-1644

Produtos afetados

Linux Kernel