PT-2025-16760 · Linux+5 · Linux Kernel+5
CVE-2025-22120
·
Publicado
2025-02-13
·
Atualizado
2026-04-20
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.14.0-rc1-next-20250206-xfstests-dirty #726
Descrição
Uma vulnerabilidade no kernel do Linux foi resolvida, a qual poderia causar uma tarefa travada se ext4 inode attach jinode() falhar em ext4 setattr(). Esta falha impede que filemap invalidate unlock() seja chamado para desbloquear mapping->invalidate lock, levando a um erro. O problema pode fazer com que uma tarefa fique bloqueada por um período prolongado, resultando em uma mensagem de erro "Out of memory".
Recomendações
Para versões do kernel do Linux anteriores a 6.14.0-rc1-next-20250206-xfstests-dirty #726, atualize para uma versão mais recente para resolver o problema. Como solução temporária, considere desabilitar a função
ext4 setattr() até que um patch esteja disponível. Além disso, executar "echo 0 > /proc/sys/kernel/hung task timeout secs" pode desabilitar a mensagem de timeout de tarefa travada.Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu