PT-2026-2590 · F2Fs+3 · F2Fs+3
CVE-2025-71069
·
Publicado
2025-10-27
·
Atualizado
2026-08-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O sistema de arquivos F2FS, ao montar sistemas de arquivos com valores de profundidade de diretório corrompidos, pode apresentar problemas com a invalidação do cache de dentry durante operações de renomeação envolvendo whiteouts. Especificamente, se
f2fs add link falhar durante a criação de whiteout devido a uma estrutura de diretório corrompida após modificações parciais do diretório terem sido persistidas em disco, o VFS não atualiza o cache de dentry. Isso resulta em mapeamentos obsoletos onde o cache de dentry ainda aponta para um inode antigo que já teve seu i nlink decrementado para zero. Operações subsequentes usando este cache obsoleto podem então referenciar incorretamente inodes liberados, potencialmente acionando um WARNING em drop nlink() ao tentar decrementar a contagem de links do inode em um inode que já possui uma contagem de links igual a zero. O problema ocorre quando uma primeira operação de renomeação (RENAME WHITEOUT) é concluída parcialmente e uma segunda operação de renomeação tem como alvo a mesma entrada, utilizando as informações obsoletas do cache.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
F2Fs
Linuxmint
Linux Kernel
Ubuntu