PT-2026-6179 · Fuse+1 · Fuse+1

CVE-2026-23109

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na funcionalidade fs/writeback do kernel Linux, especificamente dentro da função wait sb inodes(). O problema envolve ignorar mapeamentos AS NO DATA INTEGRITY, o que pode causar espera indefinida caso um servidor FUSE com falha não responda às solicitações de gravação. Isso restaura o comportamento anterior em que as operações de sincronização são no-ops para FUSE. A vulnerabilidade afeta o sistema de arquivos FUSE.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23109
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Fuse
Linux Kernel