PT-2026-22921 · Linux+3 · Linux Kernel+3

CVE-2026-23235

·

Publicado

2026-01-07

·

Atualizado

2026-08-30

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O sistema de arquivos f2fs no kernel do Linux contém uma falha relacionada ao acesso à memória fora dos limites e ao tratamento incorreto de valores inteiros ao ler e gravar atributos sysfs. Especificamente, certos atributos sysfs do f2fs, como carve out e atgc age threshold, são suscetíveis a este problema. O atributo carve out, mapeado para struct f2fs sb info->carve out, é um inteiro de 8 bits, mas pode ser definido para valores superiores a 255 por meio da interface sysfs. O atributo atgc age threshold, mapeado para struct atgc management->age threshold, é um inteiro de 64 bits, mas a interface sysfs não consegue lidar corretamente com valores maiores que UINT MAX. As causas raiz estão relacionadas às funções sbi store() e f2fs sbi show(), que tratam incorretamente todos os valores padrão como inteiros sem sinal, levando a gravações e leituras fora dos limites.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11082
CVE-2026-23235
ECHO-301D-890F-D77C
OPENSUSE-SU-2026:10387-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
F2Fs