PT-2026-37070 · Linux · Linux Kernel

CVE-2026-43067

·

Publicado

2026-03-26

·

Atualizado

2026-06-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no sistema de arquivos ext4 relacionado ao tratamento de wraparound ao procurar blocos para blocos mapeados indiretamente. Em ambientes onde um sistema de arquivos contém arquivos ou diretórios mapeados por extensão e outros mapeados por blocos indiretos, é possível que o valor start seja maior ou igual a ngroups. Isso ocorre porque a primeira iteração do loop em ext4 mb scan groups linear() chama a função ext4 mb scan group() com um grupo não suportado antes que next linear group() seja invocada, potencialmente permitindo a alocação de blocos além do limite de 32 bits para arquivos mapeados por blocos indiretos. Isso é corrigido implementando um limitador de segurança (safety clamp) na função ext4 mb scan groups().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13227
CVE-2026-43067

Produtos afetados

Linux Kernel