Vulnerabilidad en Linux (CVE-2025-71267)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2026
Última modificación:
18/03/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
fs: ntfs3: corrige bucle infinito provocado por ATTR_LIST de tamaño cero<br />
<br />
Se encontró un error de bucle infinito en el sistema de archivos ntfs3 que puede llevar a una condición de Denegación de Servicio (DoS).<br />
<br />
Una imagen NTFS malformada puede causar un bucle infinito cuando un atributo ATTR_LIST indica un tamaño de datos cero mientras el controlador asigna memoria para ello.<br />
<br />
Cuando ntfs_load_attr_list() procesa un ATTR_LIST residente con data_size establecido en cero, todavía asigna memoria debido a al_aligned(0). Esto crea un estado inconsistente donde ni-&gt;attr_list.size es cero, pero ni-&gt;attr_list.le no es nulo. Esto hace que ni_enum_attr_ex asuma incorrectamente que no existe ninguna lista de atributos y enumere solo el registro MFT primario. Cuando encuentra ATTR_LIST, el código lo recarga y reinicia la enumeración, repitiéndose indefinidamente. La operación de montaje nunca se completa, colgando el hilo del kernel.<br />
<br />
Este parche añade validación para asegurar que data_size no sea cero antes de la asignación de memoria. Cuando se detecta un ATTR_LIST de tamaño cero, la función devuelve -EINVAL, previniendo una vulnerabilidad de DoS.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/06909b2549d631a47fcda249d34be26f7ca1711d
- https://git.kernel.org/stable/c/7ef219656febf5ae06ae56b1fce47ebd05f92b68
- https://git.kernel.org/stable/c/8d8c70b57dbeda3eb165c0940b97e85373ca9354
- https://git.kernel.org/stable/c/9267d99fade76d44d4a133599524031fe684156e
- https://git.kernel.org/stable/c/976e6a7c51fabf150478decbe8ef5d9a26039b7c
- https://git.kernel.org/stable/c/9779a6eaaabdf47aa57910d352b398ad742e6a5f
- https://git.kernel.org/stable/c/fd508939dbca5eceefb2d0c2564beb15469572f2



