PT-2025-42393 · Luksmeta+6 · Luksmeta+6
CVE-2025-11568
·
Publicado
2025-10-14
·
Atualizado
2026-06-30
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
luksmeta (versões afetadas não especificadas)
Descrição
Existe um problema de corrupção de dados no utilitário luksmeta ao operar com o formato de criptografia de disco LUKS1. Um atacante com as permissões adequadas pode explorar esta falha gravando uma quantidade substancial de metadados em um dispositivo criptografado. O utilitário não valida corretamente o espaço disponível, resultando na sobrescrita e corrupção dos dados do usuário pelos metadados, o que leva à perda permanente de dados. Dispositivos que utilizam formatos LUKS diferentes do LUKS1 não estão suscetíveis a este problema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Red Hat
Rocky Linux
Luksmeta