PT-2025-27993 · Linux+5 · Linux Kernel+5
CVE-2025-38218
·
Publicado
2025-07-04
·
Atualizado
2026-05-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel do Linux anteriores a 6.15.0-rc1+ #191
Descrição:
Uma vulnerabilidade no kernel do Linux foi resolvida, a qual poderia levar a um pânico do kernel ao montar uma imagem corrompida. O problema ocorre devido a metadados inconsistentes na imagem, causando um acesso fora dos limites no sit bitmap. Isso acontece quando o sit bitmap size é muito pequeno, resultando em um cálculo incorreto do sit blk cnt. A vulnerabilidade pode ser acionada ao redimensionar uma imagem, o que gera uma imagem corrompida que, ao ser montada, causa um pânico do kernel.
Recomendações:
Para versões do kernel do Linux anteriores a 6.15.0-rc1+ #191, atualize para uma versão mais recente que inclua a correção para a verificação de consistência no sit bitmap size para evitar o pânico do kernel. Como medida de contorno temporária, considere evitar o uso da funcionalidade de redimensionamento até que um patch esteja disponível. Restrinja o acesso ao sistema de arquivos f2fs para minimizar o risco de exploração.
Exploit
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu