PT-2026-43827 · Linux+2 · Linux Kernel+2
CVE-2026-45960
·
Publicado
2025-12-29
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma inconsistência na contagem de referências ocorre no módulo hfsplus quando a função
hfs bnode create() identifica que um nó já está indexado (hashed). Em vez de incrementar a contagem de referências, a função retorna o nó existente, o que leva a um pânico do kernel (kernel panic) quando o nó é posteriormente liberado pela função hfs bnode put(). Esta situação pode ser desencadeada por corrupção do sistema de arquivos ou quando a função hfs bmap alloc() tenta alocar um nó que já está em uso, como quando o bit do bitmap do nó 0 está incorretamente desativado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu