PT-2025-30758 · Btrfs+2 · Btrfs+2
CVE-2025-38358
·
Publicado
2025-06-04
·
Atualizado
2025-07-26
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada a uma condição de corrida entre o worker de recuperação assíncrono e a função
close ctree() dentro do sistema de arquivos Btrfs. Este problema surge de uma ordem incorreta de operações durante a desmontagem do sistema de arquivos e a recuperação assíncrona, potencialmente levando a uma falha de asserção. Especificamente, a condição de corrida ocorre quando o worker de recuperação de metadados assíncrono tenta adicionar uma operação de entrada/saída (iput) adiada após o estado do sistema de arquivos ter sido definido para não permitir tais operações. Isso pode acontecer quando a lista delalloc de uma raiz contém um inode, uma referência é obtida para ele e o writeback é acionado, enquanto a sequência de desmontagem está em andamento. A correção envolve garantir que a flag BTRFS FS STATE NO DELAYED IPUT seja definida apenas após os workers de recuperação assíncrona terem terminado e os iputs adiados terem sido processados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Btrfs
Linux Kernel