PT-2026-37527 · Linux+2 · Linux Kernel+2
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no sistema de arquivos XFS onde um freemap pequeno no final da matriz de entradas xattr pode sofrer um underflow de tamanho durante a expansão da matriz. Isso pode resultar em entradas de freemap de comprimento zero com uma base diferente de zero. Embora a função
leaf add ignore entradas de tamanho zero, um erro separado no código de atualização do freemap dentro de leaf add() falha ao atualizar entradas que começam no meio de uma entrada xattr recém-anexada. Isso pode levar o freemap a conter duas entradas com a mesma base, mas tamanhos diferentes, potencialmente fazendo com que leaf add() aloque entradas de nome-valor xattr sobre a matriz de entradas, resultando em perda de dados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu