PT-2025-25833 · Linux+5 · Linux Kernel+5

Publicado

2025-04-29

·

Atualizado

2026-05-26

·

CVE-2025-38059

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão corrigida
Descrição Um problema de desreferência de ponteiro NULL foi identificado no kernel do Linux, especificamente no módulo btrfs. Este problema ocorre ao tentar executar um scrub somente leitura em um sistema de arquivos btrfs com a opção de montagem rescue=idatacsums. O problema surge porque a funcionalidade de scrub não verifica o bit NO DATA CSUMS da flag de estado do sistema de arquivos, levando a uma desreferência de ponteiro NULL ao chamar btrfs search slot(). O número estimado de dispositivos potencialmente afetados não foi fornecido.
Recomendações Para versões do kernel do Linux anteriores à versão corrigida, atualize para uma versão que inclua a correção para este problema para prevenir a desreferência de ponteiro NULL. Como solução temporária, considere evitar o uso da opção de montagem rescue=idatacsums para sistemas de arquivos btrfs até que um patch esteja disponível.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-63950
AZL-70292
BDU:2026-03065
CVE-2025-38059
ECHO-92F4-6191-8E9A
SUSE-SU-2025:02249-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02335-1
SUSE-SU-2025:02538-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20475-1
SUSE-SU-2025:20483-1
SUSE-SU-2025:20493-1
SUSE-SU-2025:20498-1
SUSE-SU-2025_02249-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
SUSE-SU-2025_02335-1
SUSE-SU-2025_02538-1
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7789-1
USN-7789-2
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu