PT-2025-39141 · Btrfs+4 · Btrfs+4

CVE-2025-39884

·

Publicado

2025-08-26

·

Atualizado

2026-07-01

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida entre a evicção de inodes e o cache de inodes dentro do sistema de arquivos Btrfs. Essa condição pode levar a uma struct btrfs inode ativa estar ausente do xarray root->inodes. Especificamente, existe uma janela durante a evicção na qual um inode é removido do xarray antes de ser totalmente excluído. Se btrfs iget() for chamado para o mesmo inode durante esta janela, ele pode ser recriado e adicionado ao xarray, apenas para ser excluído novamente, resultando em uma entrada ausente. Isso pode causar problemas durante a exclusão de subvolumes, potencialmente levando a soft lockups em ambientes de produção. O problema surge da chamada prematura a btrfs add dead root() e de um loop infinito dentro de btrfs kill all delayed nodes() caso um delayed node esteja anexado ao inode perdido. A correção envolve garantir que a entrada do xarray seja excluída apenas se corresponder ao inode fornecido, utilizando xa cmpxchg().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Locking

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13172
CVE-2025-39884
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2026:20560-1

Produtos afetados

Astra Linux
Btrfs
Linux Kernel
Red Os
Suse