PT-2025-16761 · Linux+8 · Linux Kernel+8

Publicado

2025-03-18

·

Atualizado

2026-05-26

·

CVE-2025-22121

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema está relacionado a uma leitura fora dos limites na função ext4 xattr inode dec ref all(). Isso ocorre devido a um erro de use-after-free, conforme indicado pelo relatório do KASAN. O problema surge porque ext4 xattr delete inode() não verifica se um xattr é válido quando armazenado em um inode. Para tratar isso, sugere-se chamar xattr check inode() para verificar a validade do xattr no inode, ou realizar essa verificação diretamente em ext4 iget extra inode().
Recomendações Para resolver o problema, garanta que a função xattr check inode() seja chamada para verificar a validade dos xattrs em inodes. Como solução temporária, considere restringir o uso da função ext4 xattr delete inode() até que um patch esteja disponível. Além disso, modificar a função ext4 iget extra inode() para verificar diretamente a validade do xattr pode ajudar a prevenir o problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Out of bounds Read

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:11855
ALSA-2025:11861
AZL-62660
AZL-69608
BDU:2026-01527
CVE-2025-22121
ECHO-0610-D76C-1735
INFSA-2025_11861
OESA-2025-1463
OESA-2025-1464
OESA-2025-2764
OESA-2025-2769
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2025:10829
RHSA-2025:10830
RHSA-2025:11245
RHSA-2025:11571
RHSA-2025:11572
RHSA-2025:11855
RHSA-2025:11861
RHSA-2025_11861
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:20343-1
SUSE-SU-2025:20344-1
SUSE-SU-2025:20354-1
SUSE-SU-2025:20355-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01982-1
USN-7594-1
USN-7594-2
USN-7594-3
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Almalinux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu