PT-2025-33546 · Btrfs+6 · Btrfs+6

·

CVE-2025-38503

·

Publicado

2025-06-05

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Uma falha foi descoberta no kernel Linux relacionada à árvore de espaço livre do sistema de arquivos BTRFS. Especificamente, uma falha de asserção poderia ocorrer ao construir a árvore de espaço livre com o recurso de árvore de grupo de blocos ativado, particularmente ao processar um grupo de blocos vazio. Este problema surge porque o código assume incorretamente a existência de um item de grupo de blocos na raiz de extensão quando o recurso de árvore de grupo de blocos está ativo, levando a uma asserção inválida. A causa raiz é que, ao processar um grupo de blocos vazio, btrfs search slot for read() pode retornar 1, indicando que nenhuma chave superior foi encontrada, o que aciona a falha de asserção.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-66353
BDU:2025-10444
CVE-2025-38503
DLA-4328-1
ECHO-9CD2-EDFB-929B
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03272-1
SUSE-SU-2025:03290-1
SUSE-SU-2025:03301-1
SUSE-SU-2025:03382-1
SUSE-SU-2025:03602-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20653-1
SUSE-SU-2025:20669-1
SUSE-SU-2025:20739-1
SUSE-SU-2025:20756-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_03272-1
SUSE-SU-2025_03290-1
SUSE-SU-2025_03301-1
SUSE-SU-2025_03382-1
SUSE-SU-2026:20560-1
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7934-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Btrfs
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu