PT-2025-29069 · Linux+4 · Linux Kernel+4
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel do Linux anteriores a 6.14.0-rc7-syzkaller-00069-g81e4f8d68c66
Descrição:
Existe uma falha no sistema de arquivos f2fs no kernel do Linux relacionada a verificações de sanidade insuficientes nos números de inode (
ino) e nos números de inode de atributos estendidos (xnid). Especificamente, pode ocorrer um cenário em que o xattr nid de um inode é idêntico ao seu i ino, levando a um deadlock durante a operação mknod dentro de um diretório corrompido. O problema surge ao tentar bloquear a página de inode do diretório duas vezes durante o processo, desencadeado pela pilha de chamadas envolvendo f2fs mknod, f2fs add inline entry, f2fs get inode page, f2fs init acl, f2fs acl create, f2fs get acl, f2fs getxattr, lookup all xattrs e get node page.Recomendações:
As versões do kernel do Linux anteriores a 6.14.0-rc7-syzkaller-00069-g81e4f8d68c66 devem ser atualizadas para uma versão mais recente que inclua a correção para este problema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu