PT-2025-51674 · Linux+4 · Linux Kernel+4
CVE-2025-68261
·
Publicado
2025-11-26
·
Atualizado
2026-06-16
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na implementação do sistema de arquivos ext4. Especificamente, existe uma condição de corrida entre a destruição de dados inline e o mapeamento de blocos dentro da função
ext4 destroy inline data nolock(). Isso ocorre quando a função modifica o layout de dados do inode enquanto outra thread está executando ext4 map blocks(), potencialmente levando a uma falha de asserção e um bug no kernel. O problema surge da falta de proteção i data sem, permitindo que ext4 ind map blocks() receba um inode com a flag EXT4 INODE EXTENTS definida, desencadeando a asserção. A vulnerabilidade pode ser disparada durante operações de arquivo, como sendfile.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu
Ext4