PT-2026-38989 · Linux+2 · Linux Kernel+2

CVE-2026-43338

·

Publicado

2026-05-08

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no sistema de arquivos Btrfs onde os ioctls de qgroup não reservam espaço suficiente para itens de transação. Em vez disso, eles realizam uma junção de transação, que não reserva espaço para atualizações da árvore de cotas ou referências atrasadas geradas durante o processo de atualização. Embora a raiz da cota normalmente utilize a reserva global de blocos, a falha em reservar o espaço adequado pode levar ao aborto de uma transação devido ao espaço insuficiente (-ENOSPC) ao executar referências atrasadas, resultando no uso indevido da reserva global de blocos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-86115
CVE-2026-43338
OPENSUSE-SU-2026:20912-1
SUSE-SU-2026:22043-1
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu