PT-2026-22919 · F2Fs+3 · F2Fs+3

·

CVE-2026-23233

·

Publicado

2026-01-16

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux 6.6 e posteriores
Descrição Existe uma falha no sistema de arquivos f2fs dentro do kernel Linux relacionada ao gerenciamento de arquivos de swap. Especificamente, a função check swap activate() faz o mapeamento incorreto de blocos físicos quando um arquivo de swap é menor que o tamanho da seção do f2fs (2 MB), está fragmentado e é usado com versões do kernel 6.6 e posteriores. Este mapeamento incorreto pode levar à corrupção de dados, potencialmente causando erros de dm-verity, reinícios do dispositivo ou corrupção de nós do f2fs, resultando em falhas na inicialização. O problema ocorre porque a função falha ao mapear extensões subsequentes do arquivo de swap quando a primeira extensão não está alinhada aos limites da seção, o que leva a gravações de swap subsequentes sobrescreverem locais físicos incorretos. O código problemático está localizado na função check swap activate() dentro de fs/f2fs/data.c.
Recomendações Atualize para uma versão mais recente do kernel que corrija este problema.

Exploit

Correção

Memory Corruption

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11837
CVE-2026-23233
OPENSUSE-SU-2026:10387-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
F2Fs