PT-2026-2553 · Linux+2 · Linux Kernel+2
CVE-2025-68821
·
Publicado
2026-01-11
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada à implementação do FUSE (Filesystem in Userspace). Uma situação de deadlock pode ocorrer quando requisições de readahead interagem com processos de evicção e reclaim de inodes. Especificamente, se um servidor FUSE não implementar a operação 'open', o sistema pode omitir a alocação de recursos necessários para operações de release. Isso pode levar a um deadlock quando o processo de reclaim tenta realizar a evicção de um inode enquanto há requisições de readahead em curso, pois o processo de reclaim pode bloquear indefinidamente aguardando por um lock mantido pela requisição de readahead. O problema surge porque a referência do inode não é gerenciada corretamente durante o readahead, potencialmente permitindo que o inode seja evictado enquanto as operações de readahead ainda estão em andamento. O commit e26ee4efbc79 teve como objetivo corrigir um problema relacionado, mas inadvertidamente introduziu este cenário de deadlock.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu