Vulnerabilidad en Linux (CVE-2025-68771)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
ocfs2: corrige un BUG del kernel en ocfs2_find_victim_chain<br />
<br />
syzbot informó un BUG del kernel en ocfs2_find_victim_chain() porque el campo &#39;cl_next_free_rec&#39; de la lista de cadenas de asignación (siguiente ranura libre en la lista de cadenas) es 0, lo que activa la condición BUG_ON(!cl-&gt;cl_next_free_rec) en ocfs2_find_victim_chain() y provoca un pánico en el kernel.<br />
<br />
Para solucionar esto, se introduce una condición &#39;if&#39; en ocfs2_claim_suballoc_bits(), justo antes de llamar a ocfs2_find_victim_chain(), ejecutándose el bloque de código dentro de ella cuando cualquiera de las siguientes condiciones es verdadera:<br />
<br />
1. &#39;cl_next_free_rec&#39; es igual a 0, lo que indica que no hay cadenas libres en la lista de cadenas de asignación<br />
2. &#39;cl_next_free_rec&#39; es mayor que &#39;cl_count&#39; (el número total de cadenas en la lista de cadenas de asignación)<br />
<br />
Que cualquiera de ellas sea verdadera es indicativo del hecho de que no quedan cadenas para su uso.<br />
<br />
Esto se aborda utilizando ocfs2_error(), que imprime el registro de errores para fines de depuración, en lugar de provocar un pánico en el kernel.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/039bef30e320827bac8990c9f29d2a68cd8adb5f
- https://git.kernel.org/stable/c/1f77e5cd563e6387fdf3bb714fcda36cd88ac5e7
- https://git.kernel.org/stable/c/7acc0390e0dd7474c4451d05465a677d55ad4268
- https://git.kernel.org/stable/c/96f1b074c98c20f55a3b23d2ab44d9fb0f619869
- https://git.kernel.org/stable/c/b08a33d5f80efe6979a6e8f905c1a898910c21dd
- https://git.kernel.org/stable/c/d0fd1f732ea8063cecd07a3879b7d815c7ee71ed
- https://git.kernel.org/stable/c/e24aedae71652d4119049f1fbef6532ccbe3966d



