PT-2026-43759 · Linux · Linux Kernel

CVE-2026-45892

·

Publicado

2026-05-27

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no sistema de arquivos ext4 onde a divisão de um extent não escrito e sua conversão para inicializado pode deixar um extent não escrito obsoleto na árvore de status. Isso ocorre na função ext4 split extent() quando as flags EXT4 EXT MAY ZEROOUT e EXT4 EXT DATA VALID2 estão definidas. Especificamente, se a função ext4 split extent at() falhar ao dividir um extent devido à falta temporária de espaço, ela pode zerar uma parte dos dados enquanto mantém todo o extent como não escrito. Divisões subsequentes bem-sucedidas e a operação de ext4 map create blocks() podem então resultar em um estado inconsistente entre o extent no disco e a árvore de status do extent.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-88581
CVE-2026-45892
OESA-2026-2930

Produtos afetados

Linux Kernel