PT-2025-16770 · Linux+4 · Linux Kernel+4

·

CVE-2025-23130

·

Publicado

2025-02-12

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão corrigida
Descrição Um bug no sistema de arquivos f2fs foi identificado, que pode causar um pânico quando a operação fallocate falha para pinfile. Este problema ocorre devido à alocação concorrente de pinfile esgotar as seções livres, resultando em um pânico na função get new segment(). Para corrigir isso, a abrangência do lock pin sem foi expandida para incluir f2fs gc(), garantindo espaço livre suficiente para alocações subsequentes. Além disso, o tratamento de caminhos de erro foi aprimorado ao chamar f2fs bug on() apenas em caminhos de alocação não-pinfile em get new segment() e redefinir os campos curseg em new curseg().
Recomendações Para versões do kernel do Linux anteriores à versão corrigida, considere aplicar o patch fornecido para resolver o problema. Como medida temporária de contorno, restrinja o acesso ao sistema de arquivos f2fs para minimizar o risco de exploração. Evite usar a função fallocate no sistema de arquivos f2fs afetado até que o problema seja resolvido.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14626
ALT-PU-2025-14640
BDU:2026-04364
CVE-2025-23130
ECHO-95B1-ADAE-B601
USN-7594-1
USN-7594-2
USN-7594-3
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Ubuntu