PT-2025-29069 · Linux+4 · Linux Kernel+4

·

CVE-2025-38347

·

Publicado

2025-03-24

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel do Linux anteriores a 6.14.0-rc7-syzkaller-00069-g81e4f8d68c66
Descrição: Existe uma falha no sistema de arquivos f2fs no kernel do Linux relacionada a verificações de sanidade insuficientes nos números de inode (ino) e nos números de inode de atributos estendidos (xnid). Especificamente, pode ocorrer um cenário em que o xattr nid de um inode é idêntico ao seu i ino, levando a um deadlock durante a operação mknod dentro de um diretório corrompido. O problema surge ao tentar bloquear a página de inode do diretório duas vezes durante o processo, desencadeado pela pilha de chamadas envolvendo f2fs mknod, f2fs add inline entry, f2fs get inode page, f2fs init acl, f2fs acl create, f2fs get acl, f2fs getxattr, lookup all xattrs e get node page.
Recomendações: As versões do kernel do Linux anteriores a 6.14.0-rc7-syzkaller-00069-g81e4f8d68c66 devem ser atualizadas para uma versão mais recente que inclua a correção para este problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64928
AZL-72838
BDU:2025-08807
CVE-2025-38347
DLA-4327-1
DLA-4328-1
DSA-6009-1
ECHO-05B6-75D8-94A4
MGASA-2025-0218
MGASA-2025-0219
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu