PT-2026-22921 · Linux+3 · Linux Kernel+3
CVE-2026-23235
·
Publicado
2026-01-07
·
Atualizado
2026-08-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O sistema de arquivos f2fs no kernel do Linux contém uma falha relacionada ao acesso à memória fora dos limites e ao tratamento incorreto de valores inteiros ao ler e gravar atributos sysfs. Especificamente, certos atributos sysfs do f2fs, como
carve out e atgc age threshold, são suscetíveis a este problema. O atributo carve out, mapeado para struct f2fs sb info->carve out, é um inteiro de 8 bits, mas pode ser definido para valores superiores a 255 por meio da interface sysfs. O atributo atgc age threshold, mapeado para struct atgc management->age threshold, é um inteiro de 64 bits, mas a interface sysfs não consegue lidar corretamente com valores maiores que UINT MAX. As causas raiz estão relacionadas às funções sbi store() e f2fs sbi show(), que tratam incorretamente todos os valores padrão como inteiros sem sinal, levando a gravações e leituras fora dos limites.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu
F2Fs