PT-2026-46014 · Linux+2 · Linux Kernel+2
CVE-2026-46251
·
Publicado
2025-12-23
·
Atualizado
2026-07-28
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no sistema de arquivos btrfs onde a
dirty list da árvore de grupos de blocos (block group tree) pode ser corrompida. Quando a flag de incompatibilidade EXTENT TREE V2 está definida, a árvore de grupos de blocos é adicionada incondicionalmente à lista switch commits antes que a função switch commit roots() seja chamada. Como a árvore de grupos de blocos utiliza o rastreamento normal de dirty root, qualquer transação que realize uma alocação e suje um grupo de blocos resulta no root do grupo de blocos já estar vinculado a uma lista através do campo dirty list. Consequentemente, o uso de list add tail() é inválido, levando à corrupção dos membros prev e next de block group root->dirty list.Essa corrupção pode fazer com que as listas
switch commits e dirty cowonly roots se misturem, podendo levar ao aborto de uma transação quando o sistema tenta chamar update root() em um root de árvore que não pode ser encontrado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu