No kernel Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs: corrigir para evitar o pânico uma vez que a falha de falocação falha para o pinfile syzbot reporta um f 2 Erro fs como abaixo: ------------[ cortar aqui ]-------------- kernel BUG em fs/f 2 fs/segment.c: 2746! CPU: 0 UID: 0 PID: 5323 Comm: syz. 0.0 Não manchado 6.13.0 -rc 2 - syzkaller- 00018 - g 7 cb 1 b 4663150 # 0 RIP: 0010:get_new_segment fs/f 2 fs/segment.c: 2746 [inline] RIP: 0010:new_curseg+ 0 x 1 f 52 / 0 x 1 f 70 fs/ f 2 fs/segment.c: 2876 Chamada de rastreamento: __allocate_new_segment+ 0 x 1 ce/ 0 x 940 fs/ f 2 fs/segment.c: 3210 f 2 fs_allocate_new_section fs/f 2 fs/segment.c: 3224 [inline] f 2 fs_allocate_pinning_ section+ 0 xfa/ 0 x 4 e 0 fs/ f 2 fs/segment.c: 3238 f 2 fs_expand_inode_data+ 0 x 696 / 0 xca 0 fs/ f 2 fs/ file.c: 1830 f 2 fs_falocate+ 0 x 537 / 0 xa 10 fs/ f 2 fs/ file.c: 1940 vfs_fallocate+ 0 x 569 / 0 x 6 e 0 fs/ open.c: 327 do_vfs_ioctl+ 0 x 258 c/ 0 x 2 e 40 fs/ ioctl.c: 885 __ do_sys_ioctl fs/ioctl.c: 904 [inline] __se_sys_ioctl+ 0 x 80 / 0 x 170 fs/ ioctl.c: 892 do_syscall_x 64 arch/ x 86 /entry/common.c: 52 [inline] do_syscall_ 64 + 0 xf 3 / 0 x 230 arch/ x 86 /entry/common.c: 83 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f Alocação concomitante de pinfile pode ficar sem seção livre, resultando em pânico em get_new_segment(), vamos expandir a cobertura de bloqueio de pin_sem para incluir f 2 fs_gc(), para que possamos ter certeza de recuperar espaço livre suficiente para seguir a alocação. Além disso, faça alterações abaixo para melhorar o gerenciamento do caminho de erro: - chame f 2 fs_bug_on() somente no caminho de alocação não- pinfile em get_new_segment(). - chame reset_curseg_fields() para reset todos os campos de maldição em new_curseg() O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 23130 foi publicado em 2025 - 04 - 16 T 15: 16: 07.457 Z e última modificação em 2026 - 06 - 17 T 08: 52: 11.847 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: NVD- CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.