PT-2025-4339 · Linux+5 · Linux Kernel+5

·

CVE-2025-21658

·

Publicado

2025-01-06

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.6
Descrição Uma vulnerabilidade no kernel Linux foi corrigida, evitando uma desreferência de ponteiro NULL caso nenhuma árvore de extensão válida esteja presente. O problema foi relatado pelo Syzbot, que acionou uma falha com um rastreamento de chamada específico. O problema ocorre quando a função scrub find fill first stripe() depende de uma raiz de extensão não vazia, mas, infelizmente, não espera um ponteiro NULL para a raiz de extensão, levando a uma desreferência de ponteiro NULL. A vulnerabilidade é causada por uma imagem corrompida onde a raiz da árvore de extensão está corrompida, forçando o uso da opção de montagem "rescue=all,ro" para montar a imagem.
Recomendações Para versões do kernel Linux anteriores à 6.6, a correção necessitará de um backport manual. Adicione uma verificação extra para uma raiz de extensão válida no início de scrub find fill first stripe(). Como solução temporária, considere desabilitar a função scrub find fill first stripe() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável btrfs para minimizar o risco de exploração. Evite usar a opção de montagem rescue=all,ro até que o problema seja resolvido.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12647
ALT-PU-2025-1925
ALT-PU-2025-1980
ALT-PU-2025-3467
ALT-PU-2025-3500
AZL-55907
AZL-55913
BDU:2025-15372
CVE-2025-21658
ECHO-EA31-593A-2737
MGASA-2025-0030
MGASA-2025-0032
OESA-2025-1093
OESA-2025-1097
SUSE-SU-2025:02249-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02335-1
SUSE-SU-2025:02538-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20475-1
SUSE-SU-2025:20483-1
SUSE-SU-2025:20493-1
SUSE-SU-2025:20498-1
SUSE-SU-2025_02249-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
SUSE-SU-2025_02335-1
SUSE-SU-2025_02538-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:1131-1
USN-7379-1
USN-7379-2
USN-7380-1
USN-7381-1
USN-7382-1
USN-7513-1
USN-7513-2
USN-7513-3
USN-7513-4
USN-7513-5
USN-7514-1
USN-7515-1
USN-7515-2
USN-7522-1
USN-7523-1
USN-7524-1

Produtos afetados

Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu