PT-2026-61129 · Linux+1 · Linux Kernel+1
CVE-2026-63813
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux Kernel (versões afetadas não especificadas)
Description
Uma condição de corrida na implementação do F2FS (Flash-Friendly File System) pode levar à corrupção de lista e pânicos no kernel, particularmente quando a partição F2FS está quase cheia. O problema ocorre quando uma página é liberada para o alocador buddy sem ser removida da lista de Menos Recentemente Usados (LRU). Isso acontece devido a uma corrida entre o caminho de coleta de lixo em
move data block(), que expulsa folios via folio end dropbehind(), e o processo de divisão de folio em split folio to order(). Especificamente, se folio isolate lru() limpar a flag PG lru enquanto folio put() estiver sendo executado, o sistema pode pular lruvec del folio(), deixando um link obsoleto na lista LRU que eventualmente desencadeia um BUG no kernel.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu