PT-2026-2541 · Linux+2 · Linux Kernel+2
CVE-2025-68809
·
Publicado
2026-01-13
·
Atualizado
2026-08-30
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O componente ksmbd do kernel Linux possui um problema relacionado ao bloqueio inconsistente ao acessar o campo
m flags dentro do vfs cache. Especificamente, alguns caminhos de código leem e modificam m flags sob ci->m lock, enquanto outros não, criando uma condição de corrida. Isso pode levar à perda ou estado inconsistente dos bits de delete-on-close e pending-delete, resultando em comportamento inesperado de exclusão de arquivos, como arquivos permanecendo no disco após uma operação de delete-on-close ou desaparecendo enquanto ainda estão em uso. O problema afeta funções como ksmbd query inode status(), ksmbd inode close(), ksmbd inode pending delete(), ksmbd set inode pending delete(), ksmbd clear inode pending delete() e ksmbd fd set delete on close().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu