目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2025-71117— Linux kernel 安全漏洞

AI 预测 6.5 利用难度: 中等 EPSS 0.08% · P0

可能的 ATT&CK 技术 2AI

T1055 · Process Injection T1562

影响版本矩阵 6

厂商产品版本范围状态
LinuxLinuxaf2814149883e2c1851866ea2afcd8eadc040f79< 3997b3147c7b68b0308378fa95a766015f8ceb1caffected
af2814149883e2c1851866ea2afcd8eadc040f79< 935a20d1bebf6236076785fac3ff81e3931834e9affected
6.11affected
< 6.11unaffected
6.18.3≤ 6.18.*unaffected
6.19≤ *unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-71117 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
block: Remove queue freezing from several sysfs store callbacks
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: block: Remove queue freezing from several sysfs store callbacks Freezing the request queue from inside sysfs store callbacks may cause a deadlock in combination with the dm-multipath driver and the queue_if_no_path option. Additionally, freezing the request queue slows down system boot on systems where sysfs attributes are set synchronously. Fix this by removing the blk_mq_freeze_queue() / blk_mq_unfreeze_queue() calls from the store callbacks that do not strictly need these callbacks. Add the __data_racy annotation to request_queue.rq_timeout to suppress KCSAN data race reports about the rq_timeout reads. This patch may cause a small delay in applying the new settings. For all the attributes affected by this patch, I/O will complete correctly whether the old or the new value of the attribute is used. This patch affects the following sysfs attributes: * io_poll_delay * io_timeout * nomerges * read_ahead_kb * rq_affinity Here is an example of a deadlock triggered by running test srp/002 if this patch is not applied: task:multipathd Call Trace: <TASK> __schedule+0x8c1/0x1bf0 schedule+0xdd/0x270 schedule_preempt_disabled+0x1c/0x30 __mutex_lock+0xb89/0x1650 mutex_lock_nested+0x1f/0x30 dm_table_set_restrictions+0x823/0xdf0 __bind+0x166/0x590 dm_swap_table+0x2a7/0x490 do_resume+0x1b1/0x610 dev_suspend+0x55/0x1a0 ctl_ioctl+0x3a5/0x7e0 dm_ctl_ioctl+0x12/0x20 __x64_sys_ioctl+0x127/0x1a0 x64_sys_call+0xe2b/0x17d0 do_syscall_64+0x96/0x3a0 entry_SYSCALL_64_after_hwframe+0x4b/0x53 </TASK> task:(udev-worker) Call Trace: <TASK> __schedule+0x8c1/0x1bf0 schedule+0xdd/0x270 blk_mq_freeze_queue_wait+0xf2/0x140 blk_mq_freeze_queue_nomemsave+0x23/0x30 queue_ra_store+0x14e/0x290 queue_attr_store+0x23e/0x2c0 sysfs_kf_write+0xde/0x140 kernfs_fop_write_iter+0x3b2/0x630 vfs_write+0x4fd/0x1390 ksys_write+0xfd/0x230 __x64_sys_write+0x76/0xc0 x64_sys_call+0x276/0x17d0 do_syscall_64+0x96/0x3a0 entry_SYSCALL_64_after_hwframe+0x4b/0x53 </TASK>
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于请求队列冻结不当,可能导致死锁或系统启动缓慢。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
LinuxLinux af2814149883e2c1851866ea2afcd8eadc040f79 ~ 3997b3147c7b68b0308378fa95a766015f8ceb1c -
LinuxLinux 6.11 -

二、漏洞 CVE-2025-71117 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-71117 的情报信息

登录查看更多情报信息。

同批安全公告 · Linux · 2026-01-14 · 共 43 条

CVE-2025-71112Linux kernel 安全漏洞
CVE-2025-71123Linux kernel 安全漏洞
CVE-2025-71108Linux kernel 安全漏洞
CVE-2025-71110Linux kernel 安全漏洞
CVE-2025-71109Linux kernel 安全漏洞
CVE-2025-71105Linux kernel 安全漏洞
CVE-2025-71104Linux kernel 安全漏洞
CVE-2025-71103Linux kernel 安全漏洞
CVE-2025-71102Linux kernel 安全漏洞
CVE-2025-71106Linux kernel 安全漏洞
CVE-2025-71111Linux kernel 安全漏洞
CVE-2025-71113Linux kernel 安全漏洞
CVE-2025-71114Linux kernel 安全漏洞
CVE-2025-71115Linux kernel 安全漏洞
CVE-2025-71116Linux kernel 安全漏洞
CVE-2025-71118Linux kernel 安全漏洞
CVE-2025-71120Linux kernel 安全漏洞
CVE-2025-71119Linux kernel 安全漏洞
CVE-2025-71121Linux kernel 安全漏洞
CVE-2025-71122Linux kernel 安全漏洞

显示前 20 条,共 43 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2025-71117

匿名用户
2026-01-15 06:08:14

Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.


发表评论