PT-2025-49062 · Btrfs+3 · Btrfs+3

CVE-2025-40235

·

Publicado

2025-10-16

·

Atualizado

2026-05-07

CVSS v2.0

4.4

Média

VetorAV:L/AC:M/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.15.8
Descrição O kernel Linux contém uma falha no subsistema btrfs onde btrfs check leaked roots() pode acessar um ponteiro NULL se a alocação de fs info->super copy ou fs info->super for commit falhar durante btrfs get tree subvol(). Isso ocorre porque fs info->allocated roots não é inicializado nesses casos, levando a um possível travamento. O problema foi identificado através de testes com syzkaller, que relatou um fault de página durante a operação do kernel. O código vulnerável reside dentro da função btrfs check leaked roots() em fs/btrfs/disk-io.c.
Recomendações Atualize para a versão 6.15.8 ou posterior do kernel Linux.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02797
CVE-2025-40235
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20564-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Btrfs