PT-2026-34353 · Linux+2 · Linux Kernel+2
CVE-2026-31448
·
Publicado
2026-03-28
·
Atualizado
2026-09-02
CVSS v3.1
9.7
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no sistema de arquivos ext4 durante os caminhos mkdir e mknod. Ao mapear blocos lógicos para blocos físicos, se a inserção de um novo extent na árvore de extents falhar, a função
ext4 ext map blocks() chama a ext4 free blocks() para recuperar o bloco físico, mas não exclui os dados correspondentes na árvore de extents. Isso faz com que operações subsequentes de mkdir referenciem novamente um número de bloco físico recuperado que já está sendo usado pelo bloco xattr, fazendo com que tanto o diretório quanto o xattr usem o mesmo bloco de cabeça de buffer na memória simultaneamente. Consequentemente, a função ext4 xattr block set() entra em um loop infinito e não consegue liberar o bloqueio do inode, levando ao bloqueio do sistema.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Infinite Loop
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu