PT-2026-46014 · Linux+2 · Linux Kernel+2

CVE-2026-46251

·

Publicado

2025-12-23

·

Atualizado

2026-07-28

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no sistema de arquivos btrfs onde a dirty list da árvore de grupos de blocos (block group tree) pode ser corrompida. Quando a flag de incompatibilidade EXTENT TREE V2 está definida, a árvore de grupos de blocos é adicionada incondicionalmente à lista switch commits antes que a função switch commit roots() seja chamada. Como a árvore de grupos de blocos utiliza o rastreamento normal de dirty root, qualquer transação que realize uma alocação e suje um grupo de blocos resulta no root do grupo de blocos já estar vinculado a uma lista através do campo dirty list. Consequentemente, o uso de list add tail() é inválido, levando à corrupção dos membros prev e next de block group root->dirty list.
Essa corrupção pode fazer com que as listas switch commits e dirty cowonly roots se misturem, podendo levar ao aborto de uma transação quando o sistema tenta chamar update root() em um root de árvore que não pode ser encontrado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11803
CVE-2026-46251
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu