PT-2026-43759 · Linux · Linux Kernel
CVE-2026-45892
·
Publicado
2026-05-27
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no sistema de arquivos ext4 onde a divisão de um extent não escrito e sua conversão para inicializado pode deixar um extent não escrito obsoleto na árvore de status. Isso ocorre na função
ext4 split extent() quando as flags EXT4 EXT MAY ZEROOUT e EXT4 EXT DATA VALID2 estão definidas. Especificamente, se a função ext4 split extent at() falhar ao dividir um extent devido à falta temporária de espaço, ela pode zerar uma parte dos dados enquanto mantém todo o extent como não escrito. Divisões subsequentes bem-sucedidas e a operação de ext4 map create blocks() podem então resultar em um estado inconsistente entre o extent no disco e a árvore de status do extent.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel