PT-2025-47717 · Linux+4 · Linux Kernel+4

Publicado

2025-10-26

·

Atualizado

2026-03-13

·

CVE-2025-40209

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um vazamento de memória no sistema de arquivos btrfs dentro do kernel Linux, especificamente na função btrfs add qgroup relation. Isso ocorre quando a função é chamada com níveis de qgroup inválidos, onde o nível de origem é maior ou igual ao nível de destino. Nesses casos, a função retorna um erro sem liberar uma estrutura qgroup list pré-alocada. O chamador define incondicionalmente o ponteiro como NULL após a chamada, impedindo a limpeza, o que leva a um vazamento de memória. Isso pode ser acionado repetidamente por um usuário com acesso a uma montagem btrfs com permissão de escrita, potencialmente esgotando a memória do kernel. O padrão de código vulnerável está presente em btrfs ioctl qgroup assign(). O vazamento envolve 64 bytes por operação com falha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14899
CVE-2025-40209
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu
Btrfs