PT-2026-64517 · Linux · Linux Kernel
CVE-2026-64296
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na implementação do sistema de arquivos exfat onde a função
exfat find dir entry() não limita adequadamente o avanço do ponteiro uniname. Ao processar entradas TYPE EXTEND, o ponteiro de saída aumenta por um valor fixo, enquanto a guarda do loop monitora apenas o comprimento acumulado do nome. Se um diretório manipulado contiver muitos fragmentos de nome curtos (por exemplo, aqueles que contêm um NUL precoce), o ponteiro uniname pode exceder o buffer p uniname->name, resultando em uma leitura e gravação fora dos limites em *(uniname+len).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel