PT-2026-22924 · Linux+2 · Linux Kernel+2

CVE-2026-23238

·

Publicado

2026-01-13

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux apresenta um problema em que romfs fill super() não verifica o valor de retorno de sb set blocksize(). Isso pode levar a um BUG do kernel em folio set bh() se o tamanho do bloco de um dispositivo de loop for definido maior que PAGE SIZE usando ioctl(LOOP SET BLOCK SIZE, 32768) e um sistema de arquivos romfs for montado nesse dispositivo. Especificamente, se sb set blocksize(sb, ROMBSIZE) for chamada com ROMBSIZE=4096, mas o dispositivo tiver logical block size=32768, bdev validate blocksize() falhará, sb set blocksize() retornará 0, mas o processo de montagem continuará, resultando no uso de um tamanho de bloco excessivo durante operações de E/S. A função vulnerável é romfs fill super(). O problema é acionado quando o tamanho de bloco solicitado é incompatível com a configuração do dispositivo de bloco.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Assertion Failure

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11085
CVE-2026-23238
ECHO-ADFD-5585-803E
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu