PT-2026-2541 · Linux+2 · Linux Kernel+2

CVE-2025-68809

·

Publicado

2026-01-13

·

Atualizado

2026-08-30

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O componente ksmbd do kernel Linux possui um problema relacionado ao bloqueio inconsistente ao acessar o campo m flags dentro do vfs cache. Especificamente, alguns caminhos de código leem e modificam m flags sob ci->m lock, enquanto outros não, criando uma condição de corrida. Isso pode levar à perda ou estado inconsistente dos bits de delete-on-close e pending-delete, resultando em comportamento inesperado de exclusão de arquivos, como arquivos permanecendo no disco após uma operação de delete-on-close ou desaparecendo enquanto ainda estão em uso. O problema afeta funções como ksmbd query inode status(), ksmbd inode close(), ksmbd inode pending delete(), ksmbd set inode pending delete(), ksmbd clear inode pending delete() e ksmbd fd set delete on close().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-74423
CVE-2025-68809
ECHO-1C34-4B95-CA39
MGASA-2026-0017
MGASA-2026-0018
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu