PT-2026-36470 · Linux · Linux Kernel

CVE-2026-43053

·

Publicado

2026-03-17

·

Atualizado

2026-08-30

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no sistema de arquivos XFS durante a inativação de um inode com atributos estendidos de formato de nó. A função xfs attr3 node inactive() invalida blocos folha ou de nó filhos usando xfs trans binval(), mas não remove imediatamente as entradas correspondentes dos blocos de nó pai. Se ocorrer um desligamento do log após a confirmação dessas cancelações, mas antes da confirmação da truncagem do mapa de blocos (bmap) de atributos, a recuperação do log pode deixar dados obsoletos no disco. Na montagem seguinte, a função xlog recover process iunlinks() pode tentar ler o nó raiz via bmap, levando a uma falha de verificação de metadados em xfs da3 node read verify() ou ao seguir ponteiros de filhos para blocos não reproduzidos, resultando em um desligamento por corrupção de metadados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-85347
BDU:2026-07838
CVE-2026-43053
OESA-2026-2418
OESA-2026-2492
OESA-2026-2493
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1

Produtos afetados

Linux Kernel