PT-2026-93391 · Linux · Linux Kernel

CVE-2026-89785

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma leitura fora dos limites (out-of-bounds read) no sistema de arquivos NTFS3. As funções ntfs reparse init() e ntfs objid init() analisam a raiz do índice dos metafiles $Extend/$Reparse e $Extend/$ObjId. Essas funções utilizam resident data() para ler os campos de tipo e regra dos atributos INDEX ROOT, mas a resident data() não verifica se o atributo residente é grande o suficiente para contê-los. Quando a mi enum attr() aceita um atributo residente onde data off é igual a asize e data size é 0, e este atributo está posicionado por último em seu registro MFT, a resident data() retorna um ponteiro para o final do buffer record size. Consequentemente, a leitura de root->type ou root->rule resulta em uma leitura além da memória alocada. Este problema pode ser acionado ao montar uma imagem especialmente manipulada e requer privilégios CAP SYS ADMIN.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101345
CVE-2026-89785
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel