PT-2025-39135 · Linux+1 · Linux Kernel+1

CVE-2025-39878

·

Publicado

2025-08-28

·

Atualizado

2025-12-11

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel do Linux relacionada à funcionalidade Ceph. Uma refatoração da função move dirty folio in page array() introduziu uma condição na qual códigos de erro são ignorados silenciosamente, potencialmente levando a falhas no kernel. Especificamente, a função retorna incorretamente um status de sucesso (0) mesmo quando ocorre um erro, devido à ordem das operações envolvendo a limpeza do ponteiro e a macro PTR ERR(). Isso pode resultar em entradas NULL dentro do array de páginas, causando falhas subsequentes. A função vulnerável é move dirty folio in page array().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13897
CVE-2025-39878

Produtos afetados

Astra Linux
Linux Kernel