CVE-2025-71295Linux内核fs/buffer模块存在空指针解引用漏洞。当filemap_release_folio()在设置了AS_RELEASE_ALWAYS标志但未定义release_folio操作的映射上调用时,try_to_free_buffers()可能会在没有缓冲区的页面上被调用,导致drop_buffers()引发空指针解引用,进而导致系统崩溃或拒绝服务。
该漏洞位于Linux内核的fs/buffer组件中。漏洞触发条件涉及内存管理中的folio释放机制。具体而言,当调用filemap_release_folio()处理一个设置了AS_RELEASE_ALWAYS标志的地址空间映射时,如果该映射未定义release_folio操作,且folio实际上未附加任何缓冲区数据,系统仍会尝试释放资源。此时,try_to_free_buffers()函数会错误地调用drop_buffers(),由于缺少有效的buffer head指针,导致内核访问空指针。攻击者利用此漏洞需要本地低权限,无需用户交互即可触发内核崩溃,影响系统可用性。