PT-2026-6179 · Fuse+1 · Fuse+1
CVE-2026-23109
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na funcionalidade fs/writeback do kernel Linux, especificamente dentro da função
wait sb inodes(). O problema envolve ignorar mapeamentos AS NO DATA INTEGRITY, o que pode causar espera indefinida caso um servidor FUSE com falha não responda às solicitações de gravação. Isso restaura o comportamento anterior em que as operações de sincronização são no-ops para FUSE. A vulnerabilidade afeta o sistema de arquivos FUSE.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fuse
Linux Kernel