Vulnerabilidad en Linux (CVE-2025-71161)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2026
Última modificación:
25/03/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
dm-verity: deshabilitar la corrección de errores hacia adelante recursiva<br />
<br />
Hay dos problemas con la corrección recursiva:<br />
<br />
1. Puede causar una denegación de servicio. En fec_read_bufs, hay un bucle que tiene 253 iteraciones. Para cada iteración, podemos llamar a verity_hash_for_block recursivamente. Hay un límite de 4 recursiones anidadas, lo que significa que puede haber como máximo 253^4 (4 mil millones) iteraciones. El equipo de QE de Red Hat creó una imagen que lleva a dm-verity a este límite, y esta imagen simplemente hace que el proceso udev-worker se quede atascado en el estado &#39;D&#39;.<br />
<br />
2. No funciona. En fec_read_bufs almacenamos datos en la variable &#39;fio-&gt;bufs&#39;, pero fio bufs se comparte entre invocaciones recursivas; si &#39;verity_hash_for_block&#39; invocara la corrección recursivamente, sobrescribiría los fio-&gt;bufs parcialmente llenos.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.5 (incluyendo) | 6.18.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/232948cf600fba69aff36b25d85ef91a73a35756
- https://git.kernel.org/stable/c/4220cb37406915c926c0e4a3dbab77cd9cceeb1e
- https://git.kernel.org/stable/c/897d9006e75f46f8bd7df78faa424327ae6a4bcf
- https://git.kernel.org/stable/c/d9f3e47d3fae0c101d9094bc956ed24e7a0ee801
- https://git.kernel.org/stable/c/e227d2b229c7529bd98d348efc55262ccf24ab35



