CVE-2025-71292

Jahr
2026
Veröffentlicht
6. Mai 2026
Betroffene Geräte
0
CVSS-Score
N/V

Was ist CVE-2025-71292?

Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: jfs: Nlink-Überlauf in jfs_rename Wenn nlink für ein Verzeichnis maximal ist (-1) und innerhalb dieses Verzeichnisses Sie Führen Sie eine Umbenennung für ein untergeordnetes Verzeichnis durch (ohne eine Verschiebung vom übergeordneten Verzeichnis). dann wird zuerst der nlink des ersten Verzeichnisses erhöht und später dekrementiert. Normalerweise ist das in Ordnung, aber wenn nlink = -1, verursacht dies ein Umbruch auf 0, und dann gibt drop_nlink eine Warnung aus. Nach der Installation des Patches gibt Syzbot keine Warnungen mehr aus. Ich auch führte einige grundlegende FS-Tests durch, um nach Regressionen zu suchen.

FAQ

Wie schwerwiegend ist CVE-2025-71292?

CVE-2025-71292 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.

Was bedeutet der CVSS-Score für CVE-2025-71292?

CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2025-71292 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.

Welche Geräte sind von CVE-2025-71292 betroffen?

Die Liste der bestätigten Geräte, die von CVE-2025-71292 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.

Wie behebe oder mindere ich CVE-2025-71292?

Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.