PT-2025-33777 · Linux+5 · Linux Kernel+5

CVE-2025-38579

·

Publicado

2025-06-25

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: O kernel Linux continha uma falha no sistema de arquivos f2fs relacionada a valores não inicializados na estrutura extent info. Especificamente, a função get read extent info() inicializava apenas um subconjunto de campos dentro da struct extent info, deixando outros não inicializados. Isso resultou em comportamento indefinido quando esses campos não inicializados foram acessados durante operações de mesclagem de extents, conforme relatado pelo KMSAN ao analisar as funções is extent mergeable() e is back mergeable(). A questão foi resolvida inicializando com zero toda a estrutura extent info antes de preenchê-la.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15175
CVE-2025-38579
DLA-4328-1
ECHO-FF95-6B30-80B8
MGASA-2025-0234
MGASA-2025-0235
USN-7879-1
USN-7879-2
USN-7879-3
USN-7879-4
USN-7880-1
USN-7909-1
USN-7909-2
USN-7909-3
USN-7909-4
USN-7909-5
USN-7910-1
USN-7910-2
USN-7933-1
USN-7934-1
USN-7938-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu