PT-2025-49076 · Xfs+4 · Xfs+4
CVE-2025-40246
·
Publicado
2025-11-12
·
Atualizado
2026-08-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.18.0-rc4-djwx
Descrição
O kernel Linux contém uma falha relacionada ao acesso à memória fora dos limites durante o reparo de links simbólicos dentro do sistema de arquivos XFS. Especificamente, um cálculo incorreto na função
min() resulta na leitura além do buffer alocado ao manipular links simbólicos. Este problema ocorre porque o tamanho do buffer xfs ifork::if bytes pode ser menor que o tamanho real do fork de dados, particularmente para links simbólicos. A vulnerabilidade é acionada durante operações de scrubbing de metadados, podendo levar à instabilidade do sistema ou travamentos. O problema foi identificado por meio de testes kfence e reportado por xfs/286.Recomendações
Atualize para uma versão superior a 6.18.0-rc4-djwx para corrigir esta vulnerabilidade.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu
Xfs