PT-2026-61129 · Linux+1 · Linux Kernel+1

CVE-2026-63813

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Description Uma condição de corrida na implementação do F2FS (Flash-Friendly File System) pode levar à corrupção de lista e pânicos no kernel, particularmente quando a partição F2FS está quase cheia. O problema ocorre quando uma página é liberada para o alocador buddy sem ser removida da lista de Menos Recentemente Usados (LRU). Isso acontece devido a uma corrida entre o caminho de coleta de lixo em move data block(), que expulsa folios via folio end dropbehind(), e o processo de divisão de folio em split folio to order(). Especificamente, se folio isolate lru() limpar a flag PG lru enquanto folio put() estiver sendo executado, o sistema pode pular lruvec del folio(), deixando um link obsoleto na lista LRU que eventualmente desencadeia um BUG no kernel.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63813
OPENSUSE-SU-2026:11339-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu