PT-2025-51581 · Linux+4 · Linux Kernel+4
CVE-2025-68168
·
Publicado
2025-09-18
·
Atualizado
2026-05-26
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no gerenciador de transações JFS (Journaled File System) do Kernel Linux. A função
txInit() não inicializa corretamente a waitqueue TxBlock[0].waitor, levando a uma falha do sistema quando txEnd(0) é chamado em sistemas de arquivos somente leitura. Especificamente, quando um sistema de arquivos é montado como somente leitura, txBegin() retorna um ID de transação (tid) 0, indicando nenhuma transação. No entanto, txEnd(0) ainda é invocado, tentando acessar a waitqueue TxBlock[0].waitor não inicializada através da função tid to tblock(0). Isso resulta em um aviso lockdep de 'non-static key' e uma falha do sistema. O problema é resolvido garantindo que todos os blocos de transação, incluindo TxBlock[0], tenham suas waitqueues corretamente inicializadas durante txInit().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Jfs
Linuxmint
Linux Kernel
Ubuntu