PT-2025-51565 · Linux+2 · Linux Kernel+2
CVE-2025-40349
·
Publicado
2025-08-18
·
Atualizado
2026-05-07
CVSS v2.0
4.4
Média
| Vetor | AV:L/AC:M/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.17.0-rc2-gc17b750b3ad9
Descrição
A implementação do sistema de arquivos HFS Plus do kernel Linux continha uma falha na função
hfsplus bmap alloc. Especificamente, a validação insuficiente de offsets e comprimentos de registros poderia levar a acesso à memória fora dos limites ao alocar nós livres. Isso ocorre porque a função recupera informações de bitmap usando a página de um nó e valores de offset e comprimento obtidos de hfs brec lenoff. Se esses valores recuperados forem inválidos (excedendo node size), o código pode acessar páginas fora do intervalo alocado para aquele nó. O problema foi corrigido adicionando validação de ambos offset e comprimento antes do uso, prevenindo acesso à página fora dos limites. As funções is bnode offset valid e check and correct requested length foram movidas para hfsplus fs.h, pois podem ser necessárias para outras funções.Recomendações
Versões do kernel Linux anteriores a 6.17.0-rc2-gc17b750b3ad9 devem ser atualizadas para uma versão mais recente que inclua a correção.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu