Vulnerabilidad en kernel de Linux (CVE-2025-22073)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2025
Última modificación:
17/04/2025
Descripción
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spufs: se corrige una fuga en caso de fallo de spufs_new_file(). Se llama desde spufs_fill_dir(), y quien lo llama ejecutará spufs_rmdir() en caso de fallo. Esto elimina todo lo que habíamos creado, pero el problema de dentry sigue siendo negativo. Es decir, debe eliminarse explícitamente.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/0bd56e4e72c354b65c0a7e5ac1c09eca81949d5b
- https://git.kernel.org/stable/c/132925bd6772d7614340fb755ac5415462ac8edd
- https://git.kernel.org/stable/c/35f789ccebd69f6f9a1e0a9b85435003b2450065
- https://git.kernel.org/stable/c/53b189651c33b5f1fb3b755e6a37a8206978514e
- https://git.kernel.org/stable/c/90d1b276d1b1379d20ad27d1f6349ba9f44a2e00
- https://git.kernel.org/stable/c/96de7fbdc2dcadeebc17c3cb89e7cdab487bfce0
- https://git.kernel.org/stable/c/b1eef06d10c1a9848e3a762919bbbe315a0a7cb4
- https://git.kernel.org/stable/c/d1ca8698ca1332625d83ea0d753747be66f9906d
- https://git.kernel.org/stable/c/d791985ceeb081155b4e96d314ca54c7605dcbe0