PT-2025-42393 · Luksmeta+6 · Luksmeta+6

CVE-2025-11568

·

Publicado

2025-10-14

·

Atualizado

2026-06-30

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas luksmeta (versões afetadas não especificadas)
Descrição Existe um problema de corrupção de dados no utilitário luksmeta ao operar com o formato de criptografia de disco LUKS1. Um atacante com as permissões adequadas pode explorar esta falha gravando uma quantidade substancial de metadados em um dispositivo criptografado. O utilitário não valida corretamente o espaço disponível, resultando na sobrescrita e corrupção dos dados do usuário pelos metadados, o que leva à perda permanente de dados. Dispositivos que utilizam formatos LUKS diferentes do LUKS1 não estão suscetíveis a este problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23086
ALSA-2026:18421
ALSA-2026:18824
ALT-PU-2025-13907
ALT-PU-2025-14080
AZL-72866
CVE-2025-11568
OESA-2025-2688
RHSA-2025:23086
RHSA-2026:18421
RHSA-2026:18824

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Red Hat
Rocky Linux
Luksmeta