PT-2025-49438 · Linux+5 · Linux Kernel+5

Publicado

2025-12-08

·

Atualizado

2026-05-26

·

CVE-2025-40306

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no módulo orangefs relacionada à manipulação de atributos estendidos (xattr). A função auxiliar xattr key() utiliza incorretamente uma variável ponteiro na condição do loop em vez de desreferenciá-la, levando a um loop potencialmente infinito que pode consumir recursos de CPU, travar threads ou causar erros de oops no kernel. Este problema pode corromper arquivos do orangefs. Adicionalmente, um vazamento de memória foi identificado e corrigido no cache de xattr devido a um hashing incorreto dentro da função hash add, o qual foi resolvido mediante a alteração para hlist add head. Este vazamento de memória manifestou-se como condições de out-of-memory (OOM) durante testes com a ferramenta xfstest. O problema podia ser reproduzido utilizando setfattr e getfattr.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-40306
DLA-4404-1
ECHO-AA1D-775B-C589
MGASA-2026-0017
MGASA-2026-0018
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu
Orangefs
Xfstests