PT-2025-52892 · Gfs2+6 · Gfs2+6

CVE-2025-68356

·

Publicado

2025-11-13

·

Atualizado

2026-08-28

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema gfs2 do kernel Linux relacionada à recuperação de memória. A função new inode() retorna um novo inode com um gfp mask definido como GFP HIGHUSER MOVABLE, o que inclui a flag GFP FS. Isso permite que alocações dentro desse espaço de endereçamento entrem em recursão na recuperação de memória do sistema de arquivos, potencialmente consumindo memória de pilha significativa e levando a deadlocks, particularmente durante transações do sistema de arquivos como aquelas que envolvem gfs2 unstuff dinode(). O problema surge porque a recuperação de memória pode acionar outra transação, resultando em um deadlock. A correção impede que a recuperação de memória entre em recursão no código do sistema de arquivos, garantindo que o gfp mask dos espaços de endereçamento do inode não inclua GFP FS. A correção é baseada em uma solução similar implementada para o XFS.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-73105
BDU:2026-11988
CVE-2025-68356
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu
Xfs
Gfs2