PT-2025-39141 · Btrfs+4 · Btrfs+4
CVE-2025-39884
·
Publicado
2025-08-26
·
Atualizado
2026-07-01
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida entre a evicção de inodes e o cache de inodes dentro do sistema de arquivos Btrfs. Essa condição pode levar a uma struct btrfs inode ativa estar ausente do xarray root->inodes. Especificamente, existe uma janela durante a evicção na qual um inode é removido do xarray antes de ser totalmente excluído. Se
btrfs iget() for chamado para o mesmo inode durante esta janela, ele pode ser recriado e adicionado ao xarray, apenas para ser excluído novamente, resultando em uma entrada ausente. Isso pode causar problemas durante a exclusão de subvolumes, potencialmente levando a soft lockups em ambientes de produção. O problema surge da chamada prematura a btrfs add dead root() e de um loop infinito dentro de btrfs kill all delayed nodes() caso um delayed node esteja anexado ao inode perdido. A correção envolve garantir que a entrada do xarray seja excluída apenas se corresponder ao inode fornecido, utilizando xa cmpxchg().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Locking
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Btrfs
Linux Kernel
Red Os
Suse