安全研究
安全漏洞
Linux kernel空指针引用漏洞(CVE-2025-71198)
发布日期:2026-02-14
更新日期:2026-05-22
受影响系统:Linux Kernel
描述:
CVE(CAN) ID:
CVE-2025-71198
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在空指针引用漏洞,该漏洞源于ST LSM6DSX IMU驱动在定义加速度计通道规格时,为所有传感器统一使用了包含事件支持的数组,攻击者可利用该漏洞向不支持事件检测的IMU传感器发送配置唤醒事件的请求,触发驱动中的空指针解引用,导致内核崩溃。
<**>
建议:
厂商补丁:
Linux
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://git.kernel.org/stable/c/4d60ffcdedfe2cdb68a1cde19bb292bc67451629浏览次数:178
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |