PT-2025-51581 · Linux+4 · Linux Kernel+4

CVE-2025-68168

·

Publicado

2025-09-18

·

Atualizado

2026-05-26

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no gerenciador de transações JFS (Journaled File System) do Kernel Linux. A função txInit() não inicializa corretamente a waitqueue TxBlock[0].waitor, levando a uma falha do sistema quando txEnd(0) é chamado em sistemas de arquivos somente leitura. Especificamente, quando um sistema de arquivos é montado como somente leitura, txBegin() retorna um ID de transação (tid) 0, indicando nenhuma transação. No entanto, txEnd(0) ainda é invocado, tentando acessar a waitqueue TxBlock[0].waitor não inicializada através da função tid to tblock(0). Isso resulta em um aviso lockdep de 'non-static key' e uma falha do sistema. O problema é resolvido garantindo que todos os blocos de transação, incluindo TxBlock[0], tenham suas waitqueues corretamente inicializadas durante txInit().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01338
CVE-2025-68168
ECHO-EE4F-4DFC-E758
MGASA-2026-0017
MGASA-2026-0018
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Jfs
Linuxmint
Linux Kernel
Ubuntu