PT-2026-2590 · F2Fs+3 · F2Fs+3

CVE-2025-71069

·

Publicado

2025-10-27

·

Atualizado

2026-08-30

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O sistema de arquivos F2FS, ao montar sistemas de arquivos com valores de profundidade de diretório corrompidos, pode apresentar problemas com a invalidação do cache de dentry durante operações de renomeação envolvendo whiteouts. Especificamente, se f2fs add link falhar durante a criação de whiteout devido a uma estrutura de diretório corrompida após modificações parciais do diretório terem sido persistidas em disco, o VFS não atualiza o cache de dentry. Isso resulta em mapeamentos obsoletos onde o cache de dentry ainda aponta para um inode antigo que já teve seu i nlink decrementado para zero. Operações subsequentes usando este cache obsoleto podem então referenciar incorretamente inodes liberados, potencialmente acionando um WARNING em drop nlink() ao tentar decrementar a contagem de links do inode em um inode que já possui uma contagem de links igual a zero. O problema ocorre quando uma primeira operação de renomeação (RENAME WHITEOUT) é concluída parcialmente e uma segunda operação de renomeação tem como alvo a mesma entrada, utilizando as informações obsoletas do cache.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-74489
BDU:2026-09459
CVE-2025-71069
ECHO-67AB-C7E3-E00A
MGASA-2026-0017
MGASA-2026-0018
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8116-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8177-1
USN-8177-2
USN-8179-1
USN-8179-2
USN-8179-3
USN-8179-4
USN-8183-1
USN-8183-2
USN-8184-1
USN-8185-1
USN-8185-2
USN-8203-1
USN-8204-1
USN-8243-1
USN-8245-1
USN-8257-1
USN-8258-1
USN-8260-1
USN-8261-1
USN-8265-1
USN-8440-1

Produtos afetados

F2Fs
Linuxmint
Linux Kernel
Ubuntu