PT-2025-16767 · Linux+2 · Linux Kernel+2

Jan Prusakowski

·

Publicado

2025-03-04

·

Atualizado

2026-05-26

·

CVE-2025-22127

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão corrigida
Descrição Um problema potencial de loop infinito no sistema de arquivos f2fs do kernel Linux foi resolvido. O problema ocorria quando a função f2fs prepare compress overwrite() entrava em loop lendo páginas de cluster comprimidas devido a um erro de I/O, bloqueando todas as outras tarefas de writeback. Este problema foi relatado por Jan Prusakowski enquanto executava xfstests no kernel linux-next. A causa raiz foi identificada como a função mantendo o lock .writepages durante o loop, causando o bloqueio.
Recomendações Para resolver este problema, aplique as alterações que adicionam f2fs handle page eio() em prepare compress overwrite() para detectar erros de I/O e detectar cp error mais cedo em f2fs read multi pages(). Como solução alternativa temporária, considere desativar o recurso de compressão no sistema de arquivos f2fs até que um patch esteja disponível. Atualize para uma versão mais recente do kernel Linux que inclua a correção para este problema.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04363
CVE-2025-22127
ECHO-F923-7262-E2AE
OESA-2025-1594
OESA-2025-1595
USN-7594-1
USN-7594-2
USN-7594-3

Produtos afetados

Debian
Linux Kernel
Ubuntu