PT-2026-43945 · Opensuse+3 · Opensuse Tumbleweed+3

·

CVE-2026-46078

·

Publicado

2026-05-27

·

Atualizado

2026-08-25

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas) openSUSE Tumbleweed versões anteriores a kernel-devel-7.0.11-1.1
Description Existe um problema na implementação do EROFS (Enhanced Read-Only File System) onde ocorre a manipulação de limites (out-of-bounds) para entradas de diretório finais. Embora existam verificações de limite para nameoff, as entradas finais são processadas usando strnlen() com valores de nameoff não verificados. Uma imagem EROFS especialmente criada contendo uma entrada de diretório final com nameoff maior ou igual a maxsize pode causar um underflow no cálculo de maxsize - nameoff, levando o strnlen() a ler além do bloco do diretório. Além disso, o nameoff0 deve ser verificado como um múltiplo de sizeof(struct erofs dirent).
Recommendations Atualize para uma versão do Linux kernel onde a manipulação de out-of-bounds do nameoff do EROFS foi resolvida. Atualize o openSUSE Tumbleweed para a versão kernel-devel-7.0.11-1.1.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-88632
CVE-2026-46078
ECHO-96CD-A309-E75E
OESA-2026-2582
OESA-2026-3157
OPENSUSE-SU-2026:10954-1
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
Opensuse Tumbleweed