PT-2026-5539 · Linux+2 · Linux Kernel+2

·

CVE-2026-23036

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v2.0

4.3

Média

VetorAV:A/AC:H/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema btrfs relacionada ao tratamento de inodes. Especificamente, em btrfs read locked inode(), se a busca do inode falhar, um caminho com uma folha bloqueada para leitura é liberado antes que iget failed() seja chamado. Isso pode levar a uma situação de deadlock envolvendo a evicção de inode e atualizações na btree do subvolume. Um "lockdep splat" foi relatado pelo Syzbot, indicando uma possível dependência circular de bloqueio. O problema surge ao liberar o mutex de um nó delayed enquanto uma tarefa já está mantendo um bloqueio na árvore btrfs. Isso pode ocorrer durante a evicção de inode, que requer o bloqueio do mutex do inode delayed, enquanto uma tarefa atualizando um inode delayed começa adquirindo o mutex do nó e modificando a btree do subvolume do inode.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04130
CVE-2026-23036
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linux Kernel
Ubuntu
Btrfs