PT-2025-4339 · Linux+5 · Linux Kernel+5
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.6
Descrição
Uma vulnerabilidade no kernel Linux foi corrigida, evitando uma desreferência de ponteiro NULL caso nenhuma árvore de extensão válida esteja presente. O problema foi relatado pelo Syzbot, que acionou uma falha com um rastreamento de chamada específico. O problema ocorre quando a função
scrub find fill first stripe() depende de uma raiz de extensão não vazia, mas, infelizmente, não espera um ponteiro NULL para a raiz de extensão, levando a uma desreferência de ponteiro NULL. A vulnerabilidade é causada por uma imagem corrompida onde a raiz da árvore de extensão está corrompida, forçando o uso da opção de montagem "rescue=all,ro" para montar a imagem.Recomendações
Para versões do kernel Linux anteriores à 6.6, a correção necessitará de um backport manual.
Adicione uma verificação extra para uma raiz de extensão válida no início de
scrub find fill first stripe().
Como solução temporária, considere desabilitar a função scrub find fill first stripe() até que um patch esteja disponível.
Restrinja o acesso ao módulo vulnerável btrfs para minimizar o risco de exploração.
Evite usar a opção de montagem rescue=all,ro até que o problema seja resolvido.Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu