PT-2026-93391 · Linux · Linux Kernel
CVE-2026-89785
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites (out-of-bounds read) no sistema de arquivos NTFS3. As funções
ntfs reparse init() e ntfs objid init() analisam a raiz do índice dos metafiles $Extend/$Reparse e $Extend/$ObjId. Essas funções utilizam resident data() para ler os campos de tipo e regra dos atributos INDEX ROOT, mas a resident data() não verifica se o atributo residente é grande o suficiente para contê-los. Quando a mi enum attr() aceita um atributo residente onde data off é igual a asize e data size é 0, e este atributo está posicionado por último em seu registro MFT, a resident data() retorna um ponteiro para o final do buffer record size. Consequentemente, a leitura de root->type ou root->rule resulta em uma leitura além da memória alocada. Este problema pode ser acionado ao montar uma imagem especialmente manipulada e requer privilégios CAP SYS ADMIN.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel