PT-2025-27993 · Linux+5 · Linux Kernel+5

CVE-2025-38218

·

Publicado

2025-07-04

·

Atualizado

2026-05-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel do Linux anteriores a 6.15.0-rc1+ #191
Descrição: Uma vulnerabilidade no kernel do Linux foi resolvida, a qual poderia levar a um pânico do kernel ao montar uma imagem corrompida. O problema ocorre devido a metadados inconsistentes na imagem, causando um acesso fora dos limites no sit bitmap. Isso acontece quando o sit bitmap size é muito pequeno, resultando em um cálculo incorreto do sit blk cnt. A vulnerabilidade pode ser acionada ao redimensionar uma imagem, o que gera uma imagem corrompida que, ao ser montada, causa um pânico do kernel.
Recomendações: Para versões do kernel do Linux anteriores a 6.15.0-rc1+ #191, atualize para uma versão mais recente que inclua a correção para a verificação de consistência no sit bitmap size para evitar o pânico do kernel. Como medida de contorno temporária, considere evitar o uso da funcionalidade de redimensionamento até que um patch esteja disponível. Restrinja o acesso ao sistema de arquivos f2fs para minimizar o risco de exploração.

Exploit

Correção

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64677
BDU:2025-13477
CVE-2025-38218
DLA-4327-1
DLA-4328-1
DSA-5973-1
ECHO-E38C-A187-829F
MGASA-2025-0218
MGASA-2025-0219
USN-7774-1
USN-7774-2
USN-7774-3
USN-7774-4
USN-7774-5
USN-7775-1
USN-7775-2
USN-7775-3
USN-7776-1
USN-7833-1
USN-7833-2
USN-7833-3
USN-7833-4
USN-7834-1
USN-7856-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu