PT-2026-8189 · Btrfs+1 · Btrfs+1

·

CVE-2026-23181

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v2.0

3.8

Baixa

VetorAV:L/AC:H/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no sistema de arquivos btrfs do kernel Linux relacionada à sincronização do tamanho do bloco durante operações de montagem. Especificamente, quando um sistema de arquivos btrfs é montado, o dispositivo de bloco pode não ser definido corretamente, levando a inconsistências no tamanho do bloco ou flags de mapeamento antes e depois da alocação de folio. Isso ocorre quando o comando BLKBSZSET é usado para modificar o tamanho do bloco do dispositivo de bloco. O problema pode acionar uma asserção VM BUG ON FOLIO ou uma desreferência de ponteiro nulo em create empty buffers(). A causa raiz é a falta de sincronização entre o comando BLKBSZSET e as operações de página de cache de leitura baseadas no inode. A função mapping min folio order() é afetada pela mudança no tamanho do bloco, levando à alocação incorreta de folio. A função do read cache folio() aloca um folio antes que o comando BLKBSZSET seja executado, o que pode causar problemas quando o tamanho do bloco é aumentado subsequentemente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13802
CVE-2026-23181
ECHO-3F66-E594-A90C

Produtos afetados

Linux Kernel
Btrfs