PT-2026-5509 · Btrfs+3 · Btrfs+3
CVE-2025-71183
·
Publicado
2025-01-01
·
Atualizado
2026-08-23
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no sistema de arquivos Btrfs do kernel Linux relacionada ao tratamento de inodes durante operações de renomeação e replay de log. Especificamente, o problema surge após uma troca de renomeação envolvendo diretórios e um arquivo, podendo levar a inodes conflitantes. Isso pode ocorrer quando uma queda de energia interrompe o processo, resultando em uma tentativa incorreta de excluir um inode que não foi realmente excluído antes da interrupção. Em cenários onde o inode de destino é um diretório contendo um subvolume, a tentativa de exclusão pode falhar, causando falhas de montagem e potencialmente inconsistências de dados. A causa raiz é a falha em detectar inodes conflitantes durante o registro em log, particularmente ao lidar com entradas de diretório apontando para itens raiz.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Btrfs
Linuxmint
Linux Kernel
Ubuntu