PT-2026-72386 · Linux · Linux Kernel
CVE-2026-72198
·
Publicado
2026-08-15
·
Atualizado
2026-08-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver NTFS onde o validador de atributos compartilhado no momento da busca falha ao rejeitar registros não residentes para certos tipos de atributos que devem ser apenas residentes. Isso cria caminhos de confusão de união residente/não residente. Especificamente, o sistema pode ler
data.resident.value offset sem verificar a flag a->non resident durante operações envolvendo $STANDARD INFORMATION, $VOLUME INFORMATION e $INDEX ROOT. Essa falha afeta a forma como o kernel lida com a busca de atributos em ntfs inode sync standard information(), ntfs write volume flags() e dentro de dir.c e index.c para valores de raiz de índice.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel