PT-2026-44317 · Linux+1 · Linux Kernel+1

CVE-2026-46194

·

Publicado

2026-05-28

·

Atualizado

2026-08-19

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida (race condition) no sistema de arquivos f2fs entre a destruição de nós de extensão e o processo de writeback. A função f2fs destroy extent node() não define a flag FI NO EXTENT antes de limpar os nós de extensão. Quando acionada via f2fs drop inode() com I SYNC definido, um writeback concorrente do kworker pode inserir novos nós de extensão na mesma árvore de extensão através da função update extent tree range(). Essa corrida pode levar a uma falha do sistema ao disparar f2fs bug on() em destroy extent node(), pois a variável node cnt torna-se maior que zero. Além disso, a função update extent tree range() verifica FI NO EXTENT apenas para o tipo EX READ, deixando as atualizações de EX BLOCK AGE desprotegidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46194
OPENSUSE-SU-2026:10954-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8618-1
USN-8619-1

Produtos afetados

Linux Kernel
Ubuntu