PT-2025-17269 · Linux+5 · Linux Kernel+5
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.12.0-rc4
Descrição
Uma vulnerabilidade foi corrigida no kernel Linux relacionada ao sistema de arquivos JFS. O problema ocorre quando a função
clear inode() tenta finalizar um inode JFS subjacente de tipo desconhecido. De acordo com a descrição do layout do JFS, os tipos de inode de 5 a 15 são reservados para extensões futuras e não devem ser encontrados em um sistema de arquivos válido. Uma verificação adicional para tipo de inode válido foi adicionada em copy from dinode() para resolver este problema.Recomendações
Para resolver este problema, atualize para uma versão do kernel Linux que inclua a correção para esta vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu