PT-2026-93480 · Linux · Linux Kernel

CVE-2026-89839

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no sistema de arquivos f2fs onde a função f2fs xattr advise set() utiliza um idmap incorreto ao chamar inode owner or capable() para verificar a propriedade antes de permitir que o xattr system.advise seja definido. Como utiliza &nop mnt idmap em vez do idmap fornecido pelo VFS, o sistema verifica o fsuid do chamador em relação ao proprietário no disco não mapeado. Isso pode resultar no proprietário real tendo o acesso negado com um erro -EPERM ou em um chamador não relacionado recebendo acesso não autorizado em montagens mapeadas por ID (idmapped mounts).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101223
CVE-2026-89839
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel