PT-2025-8864 · Linux+2 · Linux Kernel+2
CVE-2025-21752
·
Publicado
2025-01-14
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.13.0-rc1+ #1464
Descrição
Um problema foi identificado no kernel do Linux onde o uso de
btrfs set item key safe() para modificar chaves na RAID stripe-tree pode levar à corrupção da árvore. Essa corrupção é detectada por verificações em btrfs set item key safe(), resultando em um bug no kernel. A causa raiz da corrupção da ordem da árvore não está clara, mas usar btrfs duplicate item() para copiar o item e então ajustar tanto a chave quanto os endereços físicos por dispositivo é uma maneira segura de contornar esse problema.Recomendações
Para a versão do kernel do Linux 6.13.0-rc1+ #1464 e anteriores, considere usar
btrfs duplicate item() para copiar o item e então ajustar tanto a chave quanto os endereços físicos por dispositivo como uma maneira segura de contornar esse problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel