PT-2025-49062 · Btrfs+3 · Btrfs+3
CVE-2025-40235
·
Publicado
2025-10-16
·
Atualizado
2026-05-07
CVSS v2.0
4.4
Média
| Vetor | AV:L/AC:M/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.15.8
Descrição
O kernel Linux contém uma falha no subsistema btrfs onde
btrfs check leaked roots() pode acessar um ponteiro NULL se a alocação de fs info->super copy ou fs info->super for commit falhar durante btrfs get tree subvol(). Isso ocorre porque fs info->allocated roots não é inicializado nesses casos, levando a um possível travamento. O problema foi identificado através de testes com syzkaller, que relatou um fault de página durante a operação do kernel. O código vulnerável reside dentro da função btrfs check leaked roots() em fs/btrfs/disk-io.c.Recomendações
Atualize para a versão 6.15.8 ou posterior do kernel Linux.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
Btrfs