PT-2026-36470 · Linux · Linux Kernel
CVE-2026-43053
·
Publicado
2026-03-17
·
Atualizado
2026-08-30
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no sistema de arquivos XFS durante a inativação de um inode com atributos estendidos de formato de nó. A função
xfs attr3 node inactive() invalida blocos folha ou de nó filhos usando xfs trans binval(), mas não remove imediatamente as entradas correspondentes dos blocos de nó pai. Se ocorrer um desligamento do log após a confirmação dessas cancelações, mas antes da confirmação da truncagem do mapa de blocos (bmap) de atributos, a recuperação do log pode deixar dados obsoletos no disco. Na montagem seguinte, a função xlog recover process iunlinks() pode tentar ler o nó raiz via bmap, levando a uma falha de verificação de metadados em xfs da3 node read verify() ou ao seguir ponteiros de filhos para blocos não reproduzidos, resultando em um desligamento por corrupção de metadados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel