PT-2026-5539 · Linux+2 · Linux Kernel+2
CVSS v2.0
4.3
Média
| Vetor | AV:A/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema btrfs relacionada ao tratamento de inodes. Especificamente, em
btrfs read locked inode(), se a busca do inode falhar, um caminho com uma folha bloqueada para leitura é liberado antes que iget failed() seja chamado. Isso pode levar a uma situação de deadlock envolvendo a evicção de inode e atualizações na btree do subvolume. Um "lockdep splat" foi relatado pelo Syzbot, indicando uma possível dependência circular de bloqueio. O problema surge ao liberar o mutex de um nó delayed enquanto uma tarefa já está mantendo um bloqueio na árvore btrfs. Isso pode ocorrer durante a evicção de inode, que requer o bloqueio do mutex do inode delayed, enquanto uma tarefa atualizando um inode delayed começa adquirindo o mutex do nó e modificando a btree do subvolume do inode.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu
Btrfs