PT-2025-33777 · Linux+5 · Linux Kernel+5
CVE-2025-38579
·
Publicado
2025-06-25
·
Atualizado
2026-05-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
O kernel Linux continha uma falha no sistema de arquivos f2fs relacionada a valores não inicializados na estrutura
extent info. Especificamente, a função get read extent info() inicializava apenas um subconjunto de campos dentro da struct extent info, deixando outros não inicializados. Isso resultou em comportamento indefinido quando esses campos não inicializados foram acessados durante operações de mesclagem de extents, conforme relatado pelo KMSAN ao analisar as funções is extent mergeable() e is back mergeable(). A questão foi resolvida inicializando com zero toda a estrutura extent info antes de preenchê-la.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu