PT-2026-4475 · Linux+1 · Linux Kernel+1
CVE-2025-71159
·
Publicado
2025-01-01
·
Atualizado
2026-01-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha dentro do subsistema btrfs, especificamente na função
btrfs get or create delayed node(). Um commit anterior alterou a ordem das operações, removendo uma barreira de memória necessária. Essa alteração permitiu uma possível condição de corrida na qual uma thread poderia tentar incrementar uma contagem de referência antes que ela fosse inicializada corretamente, levando a um bug de contagem de referência e um aviso de use-after-free. O problema decorre da interação entre definir a contagem de referência para um nó diferido e definir o ponteiro btrfs inode->delayed node. A correção envolve restaurar a ordem original das operações para restabelecer a barreira de memória necessária. A função btrfs get or create delayed node() está envolvida no processo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Btrfs