PT-2026-5509 · Btrfs+3 · Btrfs+3

CVE-2025-71183

·

Publicado

2025-01-01

·

Atualizado

2026-08-23

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no sistema de arquivos Btrfs do kernel Linux relacionada ao tratamento de inodes durante operações de renomeação e replay de log. Especificamente, o problema surge após uma troca de renomeação envolvendo diretórios e um arquivo, podendo levar a inodes conflitantes. Isso pode ocorrer quando uma queda de energia interrompe o processo, resultando em uma tentativa incorreta de excluir um inode que não foi realmente excluído antes da interrupção. Em cenários onde o inode de destino é um diretório contendo um subvolume, a tentativa de exclusão pode falhar, causando falhas de montagem e potencialmente inconsistências de dados. A causa raiz é a falha em detectar inodes conflitantes durante o registro em log, particularmente ao lidar com entradas de diretório apontando para itens raiz.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11506
CVE-2025-71183
ECHO-A4F1-C472-FB32
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Btrfs
Linuxmint
Linux Kernel
Ubuntu