PT-2025-27995 · Linux+5 · Linux Kernel+5
CVE-2025-38220
·
Publicado
2025-07-04
·
Atualizado
2026-08-19
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no kernel Linux foi identificada, que pode causar uma desreferência de ponteiro NULL no kernel ao processar um inode de symlink da lista de órfãos. Este problema ocorre devido ao código de zeramento parcial de blocos no caminho de truncamento que chama
ext4 dirty journalled data() e subsequentemente folio mark dirty(), porém inodes de symlink não possuem um vetor a ops atribuído no ext4. A vulnerabilidade pode ser acionada pelo fstest generic/388, que ocasionalmente reproduz uma falha.Recomendações:
Para resolver este problema, atualize a função auxiliar
ext4 dirty journalled data() para marcar o folio como dirty apenas em arquivos regulares, para os quais a ops é atribuído. Esta alteração alinha-se com a lógica de journaling no caminho de criação ext4 symlink().
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu