PT-2026-39021 · Linux+2 · Linux Kernel+2

CVE-2026-43360

·

Publicado

2026-02-26

·

Atualizado

2026-08-20

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no sistema de arquivos btrfs onde a criação de múltiplos arquivos com nomes que resultam no mesmo hash pode levar ao aborto de uma transação. Isso ocorre porque arquivos com hashes coincidentes são agrupados no mesmo item de diretório, que possui um limite de tamanho inerente ao tamanho da folha (leaf size). Quando esse limite é atingido, o sistema dispara o aborto da transação e altera o sistema de arquivos para o modo somente leitura. Isso permite que um usuário mal-intencionado interrompa o sistema sem a necessidade de privilégios ou capacidades de administrador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12855
CVE-2026-43360
OPENSUSE-SU-2026:20912-1
SUSE-SU-2026:22043-1
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu