PT-2025-52665 · Linux+3 · Linux Kernel+3
CVE-2025-68337
·
Publicado
2025-01-01
·
Atualizado
2026-08-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.18.0-rc1-next
Descrição
O kernel do Linux contém um problema dentro do sistema de journaling jbd2. Um bug pode ocorrer na função
jbd2 journal get create access() quando o sistema de arquivos está corrompido. Especificamente, o problema surge quando existem inconsistências nos dados do sistema de arquivos, como um bloco referenciado não ter seu bitmap definido, potencialmente levando à alocação e reutilização de um bloco. Isso pode desencadear uma falha do sistema devido a um opcode inválido. O problema ocorre em cenários com falhas de armazenamento e no modo errors=continue. O código anteriormente usava J ASSERT(), que não é confiável em situações anormais, e foi atualizado para acionar um aborto do JBD em vez disso.Recomendações
Atualize para uma versão superior a 6.18.0-rc1-next.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu