PT-2026-2504 · Linux+2 · Linux Kernel+2
CVE-2025-68772
·
Publicado
2025-10-12
·
Atualizado
2026-08-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0
Descrição
O kernel Linux contém uma falha no sistema de arquivos f2fs relacionada ao tratamento de contextos de compressão durante operações de reescrita. Uma condição de corrida pode ocorrer quando um arquivo passa por uma operação de fsync, seus atributos são modificados ou uma operação ioctl é executada, possivelmente levando a um erro de divisão. Especificamente, o problema surge quando o inode é não comprimido e o tamanho do cluster é atualizado concorrentemente com o contexto de compressão, disparando uma divisão por zero na função
f2fs all cluster page ready. A correção envolve introduzir uma variável atômica na estrutura f2fs inode info para rastrear o número de threads que chamam f2fs write cache pages() e utilizar um bloqueio de semáforo para proteger as atualizações dessa variável, evitando a condição de corrida.Recomendações
Atualize para a versão 6.17.0 ou posterior do kernel Linux.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu