PT-2026-64857 · Linux · Linux Kernel

CVE-2026-64533

·

Publicado

2026-07-27

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente fs/ntfs3 onde a função log replay() não valida adequadamente o campo lcns follow ao converter registros DIR PAGE ENTRY 32 em registros DIR PAGE ENTRY durante a reprodução de tabelas de reinicialização da versão 0. Como o comprimento do memmove() é derivado diretamente deste campo no disco sem ser restringido em relação ao tamanho da entrada, uma imagem de sistema de arquivos malformada pode fornecer um valor lcns follow excessivo. Isso leva ao acesso à memória além dos limites do buffer da tabela de reinicialização alocado e ao subsequente acesso fora dos limites durante a iteração sobre page lcns[].
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-93962
CVE-2026-64533
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel