PT-2025-8864 · Linux+2 · Linux Kernel+2

CVE-2025-21752

·

Publicado

2025-01-14

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.13.0-rc1+ #1464
Descrição Um problema foi identificado no kernel do Linux onde o uso de btrfs set item key safe() para modificar chaves na RAID stripe-tree pode levar à corrupção da árvore. Essa corrupção é detectada por verificações em btrfs set item key safe(), resultando em um bug no kernel. A causa raiz da corrupção da ordem da árvore não está clara, mas usar btrfs duplicate item() para copiar o item e então ajustar tanto a chave quanto os endereços físicos por dispositivo é uma maneira segura de contornar esse problema.
Recomendações Para a versão do kernel do Linux 6.13.0-rc1+ #1464 e anteriores, considere usar btrfs duplicate item() para copiar o item e então ajustar tanto a chave quanto os endereços físicos por dispositivo como uma maneira segura de contornar esse problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-87126
BDU:2026-02380
CVE-2025-21752

Produtos afetados

Astra Linux
Debian
Linux Kernel