PT-2026-2506 · Linux+2 · Linux Kernel+2
CVE-2025-68774
·
Publicado
2025-08-29
·
Atualizado
2026-08-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação do HFS+ do kernel do Linux relacionada a operações concorrentes envolvendo
sync() e link(). Especificamente, o problema surge quando múltiplas threads tentam criar um bnode simultaneamente. Ambas as threads podem entrar em hfs bnode find() sem localizar o nó na tabela hash, levando à criação de bnodes duplicados. Isso resulta em uma contagem de referências incorreta, acionando uma verificação de bug (BUG ON(!atomic read(&node->refcnt))). A causa raiz é a ausência da chamada a hfs bnode get() ao reutilizar um bnode criado por outra thread, impedindo que a contagem de referências seja atualizada corretamente. O problema ocorre durante a execução de funções como hfsplus write inode(), hfsplus write system inode(), hfs btree write(), hfs bnode find(), hfs bnode create(), hfsplus create cat(), hfs brec insert(), hfs bnode split() e hfs bmap alloc(). A vulnerabilidade é similar a um bug corrigido anteriormente no HFS. A seção de código vulnerável envolve verificar a existência de um nó na tabela hash e criar um novo caso não seja encontrado, conforme mostrado no trecho de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu