PT-2026-93392 · Linux · Linux Kernel

CVE-2026-89786

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma leitura fora de limites na função ext4 read inline dir(). O problema ocorre quando a função lê um cabeçalho de entrada de diretório além do final de seu buffer inline, o que pode desencadear uma leitura slab-out-of-bounds durante a chamada de sistema getdents64(). Isso acontece porque a iteração ocorre em um espaço de posição maior do que o tamanho real do buffer, permitindo que um cabeçalho de entrada de diretório se estenda além da memória alocada. Consequentemente, a função ext4 check dir entry() pode desreferenciar de->rec len antes que a entrada seja devidamente rejeitada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101309
CVE-2026-89786
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel