PT-2025-52894 · Linux+4 · Linux Kernel+4
CVE-2025-68358
·
Publicado
2025-12-24
·
Atualizado
2026-07-02
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no sistema de arquivos btrfs relacionada a condições de corrida durante gravações em campos de bits dentro da função
btrfs clear space info full(). O problema decorre do uso de sequências não atômicas de leitura-modificação-gravação em campos de bits, o que pode levar à corrupção de dados quando múltiplas threads acessam e modificam esses campos simultaneamente, mesmo quando protegidos por locks. Especificamente, os campos de bits full, chunk alloc e flush dentro da estrutura btrfs space info estão suscetíveis a este problema. Isso pode resultar na definição incorreta da flag flush, levando ao bloqueio indeterminado de alocações futuras. O problema ocorre quando uma transação conclui a exclusão de um grupo de blocos e chama btrfs clear space info full() simultaneamente à infraestrutura de tickets de reclaim de dados executando do async reclaim data space(). O código assembly demonstra que operações de leitura-modificação-gravação são usadas para manipular os campos de bits.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu
Btrfs