PT-2025-49060 · Linux+4 · Linux Kernel+4

Publicado

2025-10-09

·

Atualizado

2026-05-07

·

CVE-2025-40233

CVSS v2.0

4.4

Média

VetorAV:L/AC:M/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O cache do mapa de extensões no sistema de arquivos OCFS2 do kernel Linux pode ficar desatualizado quando as extensões são movidas ou desfragmentadas. Isso ocorre porque o cache não é invalidado após essas operações, resultando na leitura de flags de extensão obsoletas. Especificamente, uma inconsistência surge quando operações de escrita leem flags em cache que diferem das flags atualizadas no disco, desencadeando um erro kernel BUG ON dentro da função ocfs2 refcount cal cow clusters(). O problema é iniciado por copy file range() criando uma extensão com reflink, seguido por uma chamada ioctl(FITRIM) que aciona ocfs2 move extents(). A função ocfs2 move extents range() lê e coloca a extensão em cache, e operações subsequentes na extensão movida ou desfragmentada podem então levar ao erro. A correção envolve limpar o cache do mapa de extensões após cada operação de movimento ou desfragmentação de extensão dentro da função ocfs2 move extents range() para garantir que operações subsequentes leiam dados de extensão atualizados do disco.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02796
CVE-2025-40233
DLA-4404-1
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0350-1
SUSE-SU-2026:0369-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8033-1
USN-8033-2
USN-8033-3
USN-8033-4
USN-8033-5
USN-8033-6
USN-8033-7
USN-8033-8
USN-8034-1
USN-8034-2
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ocfs2
Ubuntu