PT-2025-51679 · Linux+3 · Linux Kernel+3
CVE-2025-68266
·
Publicado
2025-10-29
·
Atualizado
2026-08-30
CVSS v2.0
5.2
Média
| Vetor | AV:A/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada à reconstrução do tipo de arquivo durante o carregamento a partir do disco no sistema de arquivos BFS. Especificamente, os bits S IFMT do inode->i mode podem tornar-se inválidos quando os bits S IFMT do campo "mode" ou do campo "attributes" carregados do disco estiverem corrompidos. O sistema de arquivos BFS utiliza apenas os 9 bits inferiores do campo "mode", e há uma falta de documentação explícita confirmando que os 23 bits superiores não utilizados (incluindo S IFMT) são inicializados como zero. O problema ocorre porque o sistema não ignora os bits S IFMT do campo "mode" carregado do disco e não verifica se o campo "attributes" é BFS VREG ou BFS VDIR.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu