PT-2026-34424 · Linux+2 · Linux Kernel+2
CVE-2026-31519
·
Publicado
2026-04-22
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no sistema de arquivos btrfs onde o bit
BTRFS ROOT ORPHAN CLEANUP não é definido durante a criação de subvolumes na função create subvol(). Isso pode levar a uma condição de corrida entre operações de busca e iputs atrasados, resultando na criação de dentries negativas para subvolumes válidos. Esse estado faz com que os subvolumes apareçam como dentries corrompidas, onde a listagem do diretório pai ou a execução de uma operação stat falham. Consequentemente, a tentativa de excluir o subvolume falha com um erro ENOENT, enquanto a criação de um novo arquivo ou subvolume sobre ele resulta em um erro EEXIST ou no aborto do sistema de arquivos. O problema é desencadeado quando btrfs orphan cleanup() falha e btrfs lookup dentry() retorna -ENOENT, levando a uma dentry negativa via d splice alias().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu