PT-2025-37980 · Xfs+6 · Xfs+6
CVE-2025-39835
·
Publicado
2025-01-01
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha no sistema de arquivos XFS relacionada ao tratamento de erros ENODATA. Especificamente, o código não diferencia adequadamente entre erros ENODATA originados de E/S de disco e aqueles esperados dentro do código xattr (atributo estendido). Isso pode levar a um relato incorreto de erros ao userspace, potencialmente indicando que um atributo não foi encontrado quando ocorreu um erro de E/S de disco. Em certos cenários, isso também pode causar um oops no kernel devido a uma desreferência de ponteiro nulo na função
xfs attr leaf get(). Antes do commit 07120f1abdff, o kernel não gerava um oops, mas retornava um código de erro incorreto ao userspace.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Xfs