PT-2025-37980 · Xfs+6 · Xfs+6

CVE-2025-39835

·

Publicado

2025-01-01

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha no sistema de arquivos XFS relacionada ao tratamento de erros ENODATA. Especificamente, o código não diferencia adequadamente entre erros ENODATA originados de E/S de disco e aqueles esperados dentro do código xattr (atributo estendido). Isso pode levar a um relato incorreto de erros ao userspace, potencialmente indicando que um atributo não foi encontrado quando ocorreu um erro de E/S de disco. Em certos cenários, isso também pode causar um oops no kernel devido a uma desreferência de ponteiro nulo na função xfs attr leaf get(). Antes do commit 07120f1abdff, o kernel não gerava um oops, mas retornava um código de erro incorreto ao userspace.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74736
BDU:2025-15676
CVE-2025-39835
DLA-4327-1
DLA-4328-1
DSA-6008-1
DSA-6009-1
ECHO-6F6E-C0A5-4872
OESA-2026-1228
OESA-2026-1229
OESA-2026-1230
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03601-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3725-1
SUSE-SU-2025:3751-1
SUSE-SU-2026:20560-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7938-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Xfs