PT-2025-52892 · Gfs2+6 · Gfs2+6
CVE-2025-68356
·
Publicado
2025-11-13
·
Atualizado
2026-08-28
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no subsistema gfs2 do kernel Linux relacionada à recuperação de memória. A função
new inode() retorna um novo inode com um gfp mask definido como GFP HIGHUSER MOVABLE, o que inclui a flag GFP FS. Isso permite que alocações dentro desse espaço de endereçamento entrem em recursão na recuperação de memória do sistema de arquivos, potencialmente consumindo memória de pilha significativa e levando a deadlocks, particularmente durante transações do sistema de arquivos como aquelas que envolvem gfs2 unstuff dinode(). O problema surge porque a recuperação de memória pode acionar outra transação, resultando em um deadlock. A correção impede que a recuperação de memória entre em recursão no código do sistema de arquivos, garantindo que o gfp mask dos espaços de endereçamento do inode não inclua GFP FS. A correção é baseada em uma solução similar implementada para o XFS.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu
Xfs
Gfs2