CVE-2025-71292
Was ist CVE-2025-71292?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: jfs: Nlink-Überlauf in jfs_rename Wenn nlink für ein Verzeichnis maximal ist (-1) und innerhalb dieses Verzeichnisses Sie Führen Sie eine Umbenennung für ein untergeordnetes Verzeichnis durch (ohne eine Verschiebung vom übergeordneten Verzeichnis). dann wird zuerst der nlink des ersten Verzeichnisses erhöht und später dekrementiert. Normalerweise ist das in Ordnung, aber wenn nlink = -1, verursacht dies ein Umbruch auf 0, und dann gibt drop_nlink eine Warnung aus. Nach der Installation des Patches gibt Syzbot keine Warnungen mehr aus. Ich auch führte einige grundlegende FS-Tests durch, um nach Regressionen zu suchen.
FAQ
CVE-2025-71292 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2025-71292 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2025-71292 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.