PT-2026-36346 · Linux+2 · Linux Kernel+2
CVE-2026-31716
·
Publicado
2026-05-01
·
Atualizado
2026-08-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um estouro de buffer ocorre no driver NTFS3 durante as verificações de registro de arquivo de replay de journal. A função
check file record() valida rec->total em relação ao tamanho do registro, mas não valida rec->used. Consequentemente, os manipuladores de replay de journal em do action() utilizam rec->used para calcular comprimentos de memmove(). Se rec->used for maior que o tamanho do registro ou menor que o deslocamento de um atributo validado, as subtrações podem sofrer underflow, permitindo que quantidades excessivas de memória sejam copiadas para um buffer de 4kb.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu