概述
在Linux内核中,以下漏洞已被修复:
Squashfs:在squashfs_read_inode()中拒绝负文件大小
Syskaller在overlayfs中报告了一个"WARNING in ovl_copy_up_file"警告。
该警告的根本原因是底层的Squashfs文件系统返回了一个具有负文件大小的文件。
本次提交检查负文件大小并返回EINVAL。
[phillip@squashfs.org.uk:仅需要检查64位数量]
解决方案
应用Linux内核更新以解决Squashfs中无效文件大小处理问题。
- 将Linux内核更新到最新稳定版本
- 应用更新后重新启动系统
- 验证Squashfs文件系统的完整性
参考信息
以下是与CVE-2025-40200相关的修复提交链接:
- https://git.kernel.org/stable/c/2871c74caa3f4f05b429e6bfefebac62dbf1b408
- https://git.kernel.org/stable/c/54170057a5fadd24a37b70de41e61d39284d9bd7
- https://git.kernel.org/stable/c/8118f66124895829443d09c207e654adcb2f9321
- https://git.kernel.org/stable/c/875fb3f87ae0225b881319ba016a1a8c4ffd5812
- https://git.kernel.org/stable/c/8c7aad76751816207fee556d44aa88a710824810
- https://git.kernel.org/stable/c/9f1c14c1de1bdde395f6cc893efa4f80a2ae3b2b
- https://git.kernel.org/stable/c/f271155ff31aca8ef82c61c8df23ca97e9a77dd4
- https://git.kernel.org/stable/c/fbfc745db628de31f5c089147deeb87e95b89e66
漏洞时间线
- 2025年11月12日:收到新CVE报告
- 2025年11月12日:添加漏洞描述和修复链接
受影响产品
目前尚未记录受影响的具体产品信息。
总受影响供应商:0 | 产品:0