PT-2025-40101 · Linux+4 · Linux Kernel+4
CVE-2025-39927
·
Publicado
2025-08-12
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na implementação do Ceph dentro do kernel Linux relacionada à validação do inode do diretório pai antes de aplicar alterações de estado. Especificamente, o problema surge quando operações concorrentes, como operações de renomeação, fazem com que o
r parent se torne obsoleto entre o início da solicitação e o processamento da resposta. Isso pode levar a alterações de estado sendo aplicadas a inodes de diretório incorretos. Um problema relacionado envolve o tratamento incorreto de referências CEPH CAP PIN quando o r parent é atualizado, levando a vazamentos de referência e potenciais underflows. A correção envolve adicionar validação para garantir que o inode do diretório pai em cache corresponda às informações do diretório nas respostas do MDS e ajustar corretamente a referência CEPH CAP PIN quando o r parent for atualizado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ceph
Debian
Linuxmint
Linux Kernel
Ubuntu