PT-2026-43779 · Linux+2 · Linux Kernel+2
CVE-2026-45912
·
Publicado
2025-11-29
·
Atualizado
2026-08-23
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no sistema de arquivos ext4 onde o cache de extensões durante o processo de divisão pode levar a que extensões obsoletas permaneçam na árvore de status. Especificamente, quando a função
ext4 split extent at() divide uma extensão, ela trunca a existente e insere uma nova. Durante esse processo, chamadas para ext4 find extent() e ext4 cache extents() podem inserir incorretamente o intervalo truncado como um buraco (hole) na árvore de status de extensão. Esse buraco não é substituído posteriormente pelo status correto, o que pode causar erros na contabilização de espaço se uma gravação de buffer atrasada for realizada nesse intervalo. Além disso, se o cache de extensão não escrita não for reduzido durante a divisão, a função ext4 cache extents() pode entrar em conflito com extensões existentes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu