CVE-2025-71289Linux内核中的fs/ntfs3文件系统驱动存在一个安全漏洞。在执行文件截断操作时,如果attr_set_size()函数调用失败,系统会忽略该错误返回值,导致inode可能处于不一致的状态。本地低权限攻击者可利用此漏洞造成拒绝服务。
该漏洞位于Linux内核的fs/ntfs3模块中,具体原因是错误处理逻辑存在缺陷。当系统尝试截断文件(减小文件大小)时,会调用attr_set_size()来更新文件属性。在该函数执行过程中,如果遇到错误(例如磁盘空间不足或元数据更新失败),现有代码未能正确处理并传播该错误,而是继续执行。这导致文件系统的索引节点被部分修改,最终处于不一致的状态。攻击者可通过在挂载的NTFS3分区上执行特定的文件操作触发该逻辑漏洞,从而导致内核崩溃或文件系统损坏。