PT-2025-28989 · Linux+5 · Linux Kernel+5
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
No kernel Linux, existe uma falha no subsistema btrfs, especificamente na função
btrfs convert extent bit(). Se a função insert state() falhar, ela retorna um ponteiro de erro. Posteriormente, extent io tree panic() é chamada, o que aciona uma chamada BUG(). No entanto, se CONFIG BUG estiver desativado — uma configuração incomum —, a execução prossegue para cache state(), levando à dereferência do ponteiro de erro e resultando em um acesso inválido à memória.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu
Btrfs