PT-2026-93480 · Linux · Linux Kernel
CVE-2026-89839
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no sistema de arquivos f2fs onde a função
f2fs xattr advise set() utiliza um idmap incorreto ao chamar inode owner or capable() para verificar a propriedade antes de permitir que o xattr system.advise seja definido. Como utiliza &nop mnt idmap em vez do idmap fornecido pelo VFS, o sistema verifica o fsuid do chamador em relação ao proprietário no disco não mapeado. Isso pode resultar no proprietário real tendo o acesso negado com um erro -EPERM ou em um chamador não relacionado recebendo acesso não autorizado em montagens mapeadas por ID (idmapped mounts).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel