CVE-2025-48768Apache NuttX RTOS中存在释放无效指针或引用漏洞,存在于fs/inode/fs_inoderemove代码中。攻击者可利用该漏洞删除根文件系统inode,导致debug assert触发(默认禁用)、NULL指针解引用或拒绝服务。该漏洞影响10.0.0至12.10.0之前的所有版本。
该漏洞源于fs_inoderemove函数在处理inode引用计数时的缺陷。攻击者可通过精心构造的文件系统操作序列,触发对已释放inode的重复释放操作。在启用了debug assert的系统上会触发断言失败,而在生产环境中可能导致空指针解引用或系统崩溃。