PT-2025-49076 · Xfs+4 · Xfs+4

CVE-2025-40246

·

Publicado

2025-11-12

·

Atualizado

2026-08-30

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.18.0-rc4-djwx
Descrição O kernel Linux contém uma falha relacionada ao acesso à memória fora dos limites durante o reparo de links simbólicos dentro do sistema de arquivos XFS. Especificamente, um cálculo incorreto na função min() resulta na leitura além do buffer alocado ao manipular links simbólicos. Este problema ocorre porque o tamanho do buffer xfs ifork::if bytes pode ser menor que o tamanho real do fork de dados, particularmente para links simbólicos. A vulnerabilidade é acionada durante operações de scrubbing de metadados, podendo levar à instabilidade do sistema ou travamentos. O problema foi identificado por meio de testes kfence e reportado por xfs/286.
Recomendações Atualize para uma versão superior a 6.18.0-rc4-djwx para corrigir esta vulnerabilidade.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10197
CVE-2025-40246
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu
Xfs