PT-2026-4475 · Linux+1 · Linux Kernel+1

CVE-2025-71159

·

Publicado

2025-01-01

·

Atualizado

2026-01-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha dentro do subsistema btrfs, especificamente na função btrfs get or create delayed node(). Um commit anterior alterou a ordem das operações, removendo uma barreira de memória necessária. Essa alteração permitiu uma possível condição de corrida na qual uma thread poderia tentar incrementar uma contagem de referência antes que ela fosse inicializada corretamente, levando a um bug de contagem de referência e um aviso de use-after-free. O problema decorre da interação entre definir a contagem de referência para um nó diferido e definir o ponteiro btrfs inode->delayed node. A correção envolve restaurar a ordem original das operações para restabelecer a barreira de memória necessária. A função btrfs get or create delayed node() está envolvida no processo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08875
CVE-2025-71159

Produtos afetados

Linux Kernel
Btrfs