PT-2026-2504 · Linux+2 · Linux Kernel+2

CVE-2025-68772

·

Publicado

2025-10-12

·

Atualizado

2026-08-30

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17.0
Descrição O kernel Linux contém uma falha no sistema de arquivos f2fs relacionada ao tratamento de contextos de compressão durante operações de reescrita. Uma condição de corrida pode ocorrer quando um arquivo passa por uma operação de fsync, seus atributos são modificados ou uma operação ioctl é executada, possivelmente levando a um erro de divisão. Especificamente, o problema surge quando o inode é não comprimido e o tamanho do cluster é atualizado concorrentemente com o contexto de compressão, disparando uma divisão por zero na função f2fs all cluster page ready. A correção envolve introduzir uma variável atômica na estrutura f2fs inode info para rastrear o número de threads que chamam f2fs write cache pages() e utilizar um bloqueio de semáforo para proteger as atualizações dessa variável, evitando a condição de corrida.
Recomendações Atualize para a versão 6.17.0 ou posterior do kernel Linux.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74387
BDU:2026-00749
CVE-2025-68772
ECHO-8C4E-D922-13F7
MGASA-2026-0017
MGASA-2026-0018
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu