PT-2025-30782 · Btrfs+7 · Btrfs+7
Publicado
2025-01-01
·
Atualizado
2026-04-20
·
CVE-2025-38382
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém um problema no subsistema btrfs relacionado ao tratamento de extrefs durante o replay do log. Especificamente, a falta de inicialização de
victim name.len dentro da função inode add ref() pode levar a um acesso inválido à memória durante a iteração do loop ao processar extrefs. Isso ocorre ao saltar para o próximo rótulo dentro da função.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Btrfs