PT-2026-37070 · Linux · Linux Kernel
CVE-2026-43067
·
Publicado
2026-03-26
·
Atualizado
2026-06-09
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no sistema de arquivos ext4 relacionado ao tratamento de wraparound ao procurar blocos para blocos mapeados indiretamente. Em ambientes onde um sistema de arquivos contém arquivos ou diretórios mapeados por extensão e outros mapeados por blocos indiretos, é possível que o valor
start seja maior ou igual a ngroups. Isso ocorre porque a primeira iteração do loop em ext4 mb scan groups linear() chama a função ext4 mb scan group() com um grupo não suportado antes que next linear group() seja invocada, potencialmente permitindo a alocação de blocos além do limite de 32 bits para arquivos mapeados por blocos indiretos. Isso é corrigido implementando um limitador de segurança (safety clamp) na função ext4 mb scan groups().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel