No kernel Linux, a seguinte vulnerabilidade foi resolvida: afs: Fixer a condição de falha na regra de fusão syzbot relatou um bloqueio mantido ao voltar ao espaço de usuário[ 1 ]. Isto é porque se argc é menor que 0 e a função retorna diretamente, o bloqueio de inodos não é liberado. Conserte isto armazenando o erro no ret e pulando para fazer a limpeza em vez de retornar diretamente. [dh: Modificado o patch original da Lizhi Xu para fazê-lo honrar o código de erro do afs_split_string()] [ 1 ] ATENÇÃO: bloqueio mantido ao voltar ao espaço do usuário! 6.13.0 -rc 3 - syzkaller- 00209 - g 499551201 b 5 f # 0 Não está contaminado com o executor de syz 133 / 5823 está deixando o kernel com bloqueios ainda mantidos! 1 bloqueio mantido pelo executor syz 133 / 5823: # 0: ffff 888071 cffc 00 (&sb->s_type->i_mutex_key# 9 ){++++}-{ 4: 4 }, em: inode_lock include/linux/ fs.h: 818 [inline] # 0: ffff 888071 cffc 00 (&sb->s_type->i_mutex_key# 9 ){++++}-{ 4: 4 }, em: afs_proc_addr_prefs_write+ 0 x 2 bb/ 0 x 14 e 0 fs/afs/addr_prefs.c: 388 O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21672 foi publicado em 2025 - 01 - 31 T 12: 15: 28.360 Z e última modificação em 2026 - 06 - 17 T 08: 43: 59.103 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 667.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.