Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2025-71070

13
FAUCET Score

CVE-2025-71070 describes a reference count leak in the Linux kernel's ublk subsystem, specifically affecting the UBLK_F_USER_COPY data copy mode. This vulnerability occurs when a ublk server process exits, leaving uncompleted requests with leaked reference counts, leading to incorrect user copy operations and triggering warnings. While a previous fix addressed similar issues for other ublk modes, this patch extends the fix to cover all reference-counted data copy modes, ensuring proper cleanup. The severity of this vulnerability is moderate, with a FAUCET Risk Score of 39/100 and no assigned CVSS score, suggesting a limited direct attack vector. The impact primarily involves system instability and potential data integrity issues due to incorrect memory management rather than direct remote code execution or privilege escalation. The complexity appears to be internal to the kernel's ublk module. There is no evidence of active exploitation, and no public exploit code is available on platforms like Metasploit or ExploitDB. However, the CVE has garnered significant community discussion with 10 mentions, indicating awareness and interest within the cybersecurity community, although it has not received media coverage.

Impacted Technologies

VendorProductVersion(s)CPE
>= 6.14.6, < 6.15CPE match
cpe:2.3:a:linux:linux_kernel:*:*:*:*:*:*:*:*

CVSS Data

CVSS data has not been published for this CVE.

Exploit Intelligence

EPSS Score
0.15%
Probability of exploitation in next 30 days
EPSS Percentile
5.2%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15

Social Chatter

Media Mentions

Remediation

Patch Available

Vendor Patches (14)

ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (questing)Fixed in: 6.17.0-1011.11
ubuntupatch availablevia ubuntu_usn
Product: linux-raspi (questing)Fixed in: 6.17.0-1014.14
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-6.17 (noble)Fixed in: 6.17.0-1013.13~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-oem-6.17 (noble)Fixed in: 6.17.0-1020.20
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (questing)Fixed in: 6.17.0-1013.13
ubuntupatch availablevia ubuntu_usn
Product: linux (questing)Fixed in: 6.17.0-22.22
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime (questing)Fixed in: 6.17.0-1010.11
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-6.17 (noble)Fixed in: 6.17.0-1012.12~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (questing)Fixed in: 6.17.0-1012.12
ubuntupatch availablevia ubuntu_usn
Product: linux-aws-6.17 (noble)Fixed in: 6.17.0-1012.12~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe-6.17 (noble)Fixed in: 6.17.0-22.22~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle-6.17 (noble)Fixed in: 6.17.0-1011.11~24.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-aws (questing)Fixed in: 6.17.0-1012.12
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: kernel

Vendor Advisories (6)

ubuntuUSN-8257-1

Linux kernel (Raspberry Pi) vulnerabilities

May 7, 2026
ubuntuUSN-8245-1

Linux kernel vulnerabilities

May 7, 2026
ubuntuUSN-8183-2

Linux kernel vulnerabilities

Apr 23, 2026
ubuntuUSN-8183-1

Linux kernel (GCP) vulnerabilities

Apr 17, 2026
ubuntuUSN-8177-1

Linux kernel vulnerabilities

Apr 16, 2026
redhatCVE-2025-71070Low

kernel: ublk: clean up user copy references on ublk server exit

Jan 13, 2026

References

git.kernel.org / stable/c/13456b4f1033d911f8bf3a0a1195656f293ba0f6
git.kernel.org / stable/c/daa24603d9f0808929514ee62ced30052ca7221c