PT-2025-40101 · Linux+4 · Linux Kernel+4

CVE-2025-39927

·

Publicado

2025-08-12

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na implementação do Ceph dentro do kernel Linux relacionada à validação do inode do diretório pai antes de aplicar alterações de estado. Especificamente, o problema surge quando operações concorrentes, como operações de renomeação, fazem com que o r parent se torne obsoleto entre o início da solicitação e o processamento da resposta. Isso pode levar a alterações de estado sendo aplicadas a inodes de diretório incorretos. Um problema relacionado envolve o tratamento incorreto de referências CEPH CAP PIN quando o r parent é atualizado, levando a vazamentos de referência e potenciais underflows. A correção envolve adicionar validação para garantir que o inode do diretório pai em cache corresponda às informações do diretório nas respostas do MDS e ajustar corretamente a referência CEPH CAP PIN quando o r parent for atualizado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-68001
AZL-71891
BDU:2026-03367
CVE-2025-39927
ECHO-362B-81E2-73A3
OESA-2026-1303
OESA-2026-1304
OESA-2026-1305
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Ceph
Debian
Linuxmint
Linux Kernel
Ubuntu