PT-2025-46612 · Linux+3 · Linux Kernel+3

CVE-2025-40137

·

Publicado

2025-09-10

·

Atualizado

2026-07-19

CVSS v2.0

5.5

Média

VetorAV:L/AC:H/Au:S/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no sistema de arquivos f2fs relacionada ao gerenciamento do cache de páginas durante a destruição de inode. Especificamente, o problema surge na função f2fs truncate(), onde a página #0 pode ser criada no cache, mas não ser descartada corretamente em cenários de erro, levando a inconsistências detectadas por clear inode(). Isso pode resultar em um bug do kernel e potencial corrupção do sistema de arquivos. O problema foi identificado através de testes do syzbot, que relataram erros relacionados a limites SSA, valores CRC inválidos e inodes inline corrompidos. A vulnerabilidade ocorre durante o processo f2fs evict inode(), especificamente dentro das funções f2fs truncate(), f2fs convert inline inode() e f2fs grab cache folio().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16146
CVE-2025-40137
ECHO-0781-4B37-C9BF
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu