CVE-2025-68778

Linux kernel (Azure) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: btrfs: Vermeiden Sie das Protokollieren eines konfligierenden Inodes, wenn es sich um ein verschobenes Verzeichnis in der aktuellen Transaktion handelt. Wir können einen konfligierenden Inode nicht protokollieren, wenn es sich um ein Verzeichnis handelt und dieses von einem übergeordneten Verzeichnis zu einem anderen übergeordneten Verzeichnis innerhalb der aktuellen Transaktion verschoben wurde. Dies kann dazu führen, dass während des Protokollwiederaufspiels versucht wird, ein Verzeichnis mit zwei harten Links zu haben: einen für das alte und einen für das neue übergeordnete Verzeichnis. Das folgende Szenario löst dieses Problem aus: 1) Wir haben die Verzeichnisse "dir1" und "dir2", die in einer früheren Transaktion erstellt wurden. Das Verzeichnis "dir1" hat den Inode A als übergeordnetes Verzeichnis; 2) Wir verschieben "dir1" in ein anderes Verzeichnis; 3) Wir erstellen eine Datei mit dem Namen "dir1" im Inode A; 4) Wir führen fsync auf der neuen Datei aus. Dies resultiert darin, dass der Inode der neuen Datei und der Inode des zuvor verschobenen Verzeichnisses "dir1" in der aktuellen Transaktion protokolliert werden. Somit enthält das Protokollbaum den INODE_REF-Eintrag für die neue Position von "dir1"; 5) Wir verschieben die neue Datei in ein anderes Verzeichnis. Dies führt dazu, dass der Protokollbaum aktualisiert wird, um den neuen INODE_REF für die neue Position der Datei einzuschließen und den INODE_REF für die alte Position zu entfernen. Dies geschieht während des Umbenennens, wenn btrfs_log_new_name() aufgerufen wird; 6) Wir führen fsync auf der Datei aus, wodurch die Änderungen am Protokollbaum, die im vorherigen Schritt durchgeführt wurden (btrfs_log_new_name() aktualisiert den Protokollbaum nur im Speicher), gespeichert werden; 7) Es kommt zu einem Stromausfall; 8) Beim nächsten Einhängen des Dateisystems erfolgt das Protokollwiederaufspielen, und beim Verarbeiten des Inodes für das Verzeichnis "dir1" finden wir einen neuen INODE_REF und fügen diesen Link hinzu, aber wir entfernen den alten Link des Inodes nicht, da wir das alte übergeordnete Verzeichnis des Verzeichnisinodes "dir1" nicht protokolliert haben. Als Ergebnis wird nach Abschluss des Protokollwiederaufspielens bei Auslösen der Schreibrückgabe der Subvolumenbaum-Extent-Puffer ein Fehler erkannt, dass wir ein Verzeichnis mit einer harten Linkanzahl von 2 haben, und es kommt zu einem Einhängefehler. Die in dmesg/syslog gemeldeten Fehler und Stapelverfolgungen sehen wie folgt aus: [ 3845.729764] BTRFS info (device dm-0): start tree-log replay [ 3845.730304] page: refcount:3 mapcount:0 mapping:000000005c8a3027 index:0x1d00 pfn:0x11510c [ 3845.731236] memcg:ffff9264c02f4e00 [ 3845.731751] aops:btree_aops [btrfs] ino:1 [ 3845.732300] flags: 0x17fffc00000400a(uptodate|private|writeback|node=0|zone=2|lastcpupid=0x1ffff) [ 3845.733346] raw: 017fffc00000400a 0000000000000000 dead000000000122 ffff9264d978aea8 [ 3845.734265] raw: 0000000000001d00 ffff92650e6d4738 00000003ffffffff ffff9264c02f4e00 [ 3845.735305] page dumped because: eb page dump [ 3845.735981] BTRFS critical (device dm-0): corrupt leaf: root=5 block=30408704 slot=6 ino=257, invalid nlink: has 2 expect no more than 1 for dir [ 3845.737786] BTRFS info (device dm-0): leaf 30408704 gen 10 total ptrs 17 free space 14881 owner 5 [ 3845.737789] BTRFS info (device dm-0): refs 4 lock_owner 0 current 30701 [ 3845.737792] item 0 key (256 INODE_ITEM 0) itemoff 16123 itemsize 160 [ 3845.737794] inode generation 3 transid 9 size 16 nbytes 16384 [ 3845.737795] block group 0 mode 40755 links 1 uid 0 gid 0 [ 3845.737797] rdev 0 sequence 2 flags 0x0 [ 3845.737798] atime 1764259517.0 [ 3845.737800] ctime 1764259517.572889464 [ 3845.737801] mtime 1764259517.572889464 [ 3845.737802] otime 1764259517.0 [ 3845.737803] item 1 key (256 INODE_REF 256) itemoff 16111 itemsize 12 [ 3845.737805] index 0 name_len 2 [ 3845.737807] item 2 key (256 DIR_ITEM 2363071922) itemoff 16077 itemsize 34 [ 3845.737808] location key (257 1 0) type 2 [ 3845.737810] transid 9 data_len 0 name_len 4 [ 3845.737811] item 3 key (256 DIR_ITEM 2676584006) itemoff 16043 itemsize 34 [ 3845.737813] location key (258 1 0) type 2 [ 3845.737814] transid 9 data_len 0 name_len 4 [ 3845.737815] item 4 key (256 DIR_INDEX 2) itemoff 16009 itemsize 34 [ 3845.737816] location key (257 1 0) type 2

Metriken

Severity
none
kein öffentlicher PoC bekannt
9.6 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-16 22:30 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

  • redhat

    openshift_container_platform4.16 – 4.16.61

  • redhat

    openshift_container_platform4.17 – 4.17.53

  • redhat

    openshift_container_platform4.18 – 4.18.40

  • redhat

    openshift_container_platform4.19 – 4.19.30

  • redhat

    openshift_container_platform4.20 – 4.20.21

  • redhat

    openshift_container_platform4.21 – 4.21.14

  • redhat

    openshift_container_platform

  • siemens

    simatic_ax_runtime

  • suse

    caas_platform

  • suse

    enterprise_storage

  • suse

    manager_proxy

  • suse

    manager_retail_branch_server

  • suse

    manager_server

  • suse

    openstack_cloud

Quellen & Referenzen

Verknüpfte CVEs

368 weitere CVEs anzeigen
IDCVE-2025-68778