CVE-2025-71295
Qu'est-ce que CVE-2025-71295 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : fs/buffer : ajout d'une alerte dans try_to_free_buffers() pour les folios sans buffers try_to_free_buffers() peut être appelé sur des folios sans tampons attachés lorsque filemap_release_folio() est invoqué sur un folio appartenant à un mapping avec AS_RELEASE_ALWAYS défini mais aucune opération release_folio définie. Dans de tels cas, folio_needs_release() renvoie true en raison du AS_RELEASE_ALWAYS, mais le folio ne contient aucune donnée de tampon privée. Ceci amène try_to_free_buffers() à appeler drop_buffers() sur un folio sans tampons, conduisant à un pointeur nul de
FAQ
CVE-2025-71295 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2025-71295 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2025-71295 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.