PT-2025-39142 · Ocfs2+6 · Ocfs2+6
CVE-2025-39885
·
Publicado
2025-08-29
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux continha uma falha na implementação do OCFS2 onde um deadlock recursivo de semáforo poderia ocorrer durante uma chamada fiemap. Especificamente, o problema foi detectado pelo syzbot durante uma operação de sistema de arquivos envolvendo um arquivo mmap especialmente construído. A vulnerabilidade surge ao obter um bloqueio de leitura no semáforo
ip alloc sem dentro de ocfs2 fiemap() e, subsequentemente, tentar adquirir um bloqueio de escrita no mesmo semáforo dentro de ocfs2 page mkwrite(), levando a um deadlock e travamento do sistema de arquivos. A função ocfs2 fiemap() obtém um bloqueio de leitura do semáforo ip alloc sem e chama fiemap fill next extent() para ler a lista de extents. O buffer fornecido pelo usuário então gera uma falha de página, chamando ocfs2 page mkwrite(), que tenta obter um bloqueio de escrita no mesmo semáforo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ocfs2
Red Os
Suse
Ubuntu