PT-2026-72386 · Linux · Linux Kernel

CVE-2026-72198

·

Publicado

2026-08-15

·

Atualizado

2026-08-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver NTFS onde o validador de atributos compartilhado no momento da busca falha ao rejeitar registros não residentes para certos tipos de atributos que devem ser apenas residentes. Isso cria caminhos de confusão de união residente/não residente. Especificamente, o sistema pode ler data.resident.value offset sem verificar a flag a->non resident durante operações envolvendo $STANDARD INFORMATION, $VOLUME INFORMATION e $INDEX ROOT. Essa falha afeta a forma como o kernel lida com a busca de atributos em ntfs inode sync standard information(), ntfs write volume flags() e dentro de dir.c e index.c para valores de raiz de índice.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96153
CVE-2026-72198

Produtos afetados

Linux Kernel