CVE-2025-1272

The Linux Kernel lockdown mode for kernel versions starting on 6.12 and above for Fedora Linux has the lockdown mode disabled without any warning. This may allow an attacker to gain access to sensitive information such kernel memory mappings, I/O ports, BPF and kprobes. Additionally unsigned modules can be loaded, leading to execution of untrusted code breaking breaking any Secure Boot protection. This vulnerability affects only Fedora Linux.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El modo de bloqueo del kernel de Linux para versiones del kernel a partir de la 6.12 y superiores para Fedora Linux tiene el modo de bloqueo deshabilitado sin ninguna advertencia. Esto puede permitir a un atacante obtener acceso a información sensible como mapeos de memoria del kernel, puertos de E/S, BPF y kprobes. Además, se pueden cargar módulos sin firmar, lo que lleva a la ejecución de código no confiable, rompiendo cualquier protección de Secure Boot. Esta vulnerabilidad afecta solo a Fedora Linux.

26 Feb 2026, 17:22

Type Values Removed Values Added
CWE CWE-306

18 Feb 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-18 21:16

Updated : 2026-04-15 00:35


NVD link : CVE-2025-1272

Mitre link : CVE-2025-1272

CVE.ORG link : CVE-2025-1272


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function