PT-2026-37493 · Linux+2 · Linux Kernel+2

CVE-2026-43153

·

Publicado

2026-05-06

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente de sistema de arquivos XFS onde a função xfs attr leaf hasname() possui uma convenção de chamada problemática. A função pode retornar um buffer NULL se a xfs attr3 leaf read() falhar, um buffer válido quando a xfs attr3 leaf lookup int() retorna -ENOATTR ou -EEXIST, ou um ponteiro não-NULL para um buffer já liberado quando a xfs attr3 leaf lookup int() falha com outros valores de erro. Este comportamento envolvendo ponteiros inválidos pode levar à instabilidade do sistema ou travamentos.
Recomendações Como medida paliativa temporária, restrinja operações que acionem a função xfs attr leaf hasname() até que uma correção seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-85845
CVE-2026-43153
OESA-2026-2871
OESA-2026-3454
OESA-2026-3455
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu