PT-2026-51923 · Linux+2 · Linux Kernel+2
CVE-2026-53029
·
Publicado
2026-06-24
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no sistema de arquivos ntfs3 onde um valor zero para
len pode levar ao uso de uma variável lcn não inicializada. Isso ocorre porque, quando run lookup entry() falha e retorna falso, o valor de *len torna-se 0. Se o novo valor e o valor de erro também forem 0, a lógica na função attr data get block locked() avança para um estado de sucesso, fazendo com que *lcn seja acessado antes de ter sido devidamente definido. Isso foi identificado na função ntfs iomap begin().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu