PT-2025-33813 · Linux+4 · Linux Kernel+4
CVE-2025-38615
·
Publicado
2025-06-18
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux contém uma falha no componente
fs/ntfs3 onde um inode ativo pode ser incorretamente marcado como um inode defeituoso durante operações de renomeação de arquivos, especificamente quando um nome de arquivo não pode ser excluído. Isso ocorre devido à chamada da função make bad inode() em um inode que está atualmente em uso. O problema surge quando um inode é encontrado através do icache, anexado a um dentry e, em seguida, simultaneamente marcado como defeituoso por outra thread.Recomendações:
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Ubuntu