PT-2025-33813 · Linux+4 · Linux Kernel+4

CVE-2025-38615

·

Publicado

2025-06-18

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: O kernel Linux contém uma falha no componente fs/ntfs3 onde um inode ativo pode ser incorretamente marcado como um inode defeituoso durante operações de renomeação de arquivos, especificamente quando um nome de arquivo não pode ser excluído. Isso ocorre devido à chamada da função make bad inode() em um inode que está atualmente em uso. O problema surge quando um inode é encontrado através do icache, anexado a um dentry e, em seguida, simultaneamente marcado como defeituoso por outra thread.
Recomendações: Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02822
CVE-2025-38615
ECHO-84CE-4FC8-6AD8
MGASA-2025-0234
MGASA-2025-0235
OESA-2025-2407
OESA-2025-2408
OESA-2025-2532
OESA-2025-2536
OESA-2025-2537
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7934-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu