PT-2025-49060 · Linux+4 · Linux Kernel+4
Publicado
2025-10-09
·
Atualizado
2026-05-07
·
CVE-2025-40233
CVSS v2.0
4.4
Média
| Vetor | AV:L/AC:M/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O cache do mapa de extensões no sistema de arquivos OCFS2 do kernel Linux pode ficar desatualizado quando as extensões são movidas ou desfragmentadas. Isso ocorre porque o cache não é invalidado após essas operações, resultando na leitura de flags de extensão obsoletas. Especificamente, uma inconsistência surge quando operações de escrita leem flags em cache que diferem das flags atualizadas no disco, desencadeando um erro kernel BUG ON dentro da função
ocfs2 refcount cal cow clusters(). O problema é iniciado por copy file range() criando uma extensão com reflink, seguido por uma chamada ioctl(FITRIM) que aciona ocfs2 move extents(). A função ocfs2 move extents range() lê e coloca a extensão em cache, e operações subsequentes na extensão movida ou desfragmentada podem então levar ao erro. A correção envolve limpar o cache do mapa de extensões após cada operação de movimento ou desfragmentação de extensão dentro da função ocfs2 move extents range() para garantir que operações subsequentes leiam dados de extensão atualizados do disco.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ocfs2
Ubuntu