PT-2025-52894 · Linux+4 · Linux Kernel+4

CVE-2025-68358

·

Publicado

2025-12-24

·

Atualizado

2026-07-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no sistema de arquivos btrfs relacionada a condições de corrida durante gravações em campos de bits dentro da função btrfs clear space info full(). O problema decorre do uso de sequências não atômicas de leitura-modificação-gravação em campos de bits, o que pode levar à corrupção de dados quando múltiplas threads acessam e modificam esses campos simultaneamente, mesmo quando protegidos por locks. Especificamente, os campos de bits full, chunk alloc e flush dentro da estrutura btrfs space info estão suscetíveis a este problema. Isso pode resultar na definição incorreta da flag flush, levando ao bloqueio indeterminado de alocações futuras. O problema ocorre quando uma transação conclui a exclusão de um grupo de blocos e chama btrfs clear space info full() simultaneamente à infraestrutura de tickets de reclaim de dados executando do async reclaim data space(). O código assembly demonstra que operações de leitura-modificação-gravação são usadas para manipular os campos de bits.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-78407
CVE-2025-68358
ECHO-8EFC-30C9-2EDD
OPENSUSE-SU-2026:10039-1
OPENSUSE-SU-2026:10301-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8152-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu
Btrfs