PT-2026-94808 · Linux · Linux Kernel

CVE-2026-92500

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida no sistema de arquivos ext4 ao lidar com gravações de dados inline. Uma thread concorrente, como ext4 page mkwrite(), pode converter dados inline em um extent entre as fases write begin e write end. Anteriormente, os manipuladores write end dependiam do estado ao vivo do inode, fazendo com que perdessem o caminho inline e executassem incorretamente a lógica baseada em extent. Como os buffers de bloco não foram alocados durante o write begin, isso resultava em desreferenciação de ponteiro NULL ou perda de dados porque folio buffers(folio) era NULL. Além disso, se uma falha de página concorrente converter os dados inline em um extent após a verificação do estado, mas antes que ext4 write inline data end() adquira o bloqueio xattr, um pânico do kernel é disparado pela verificação `BUG ON(!ext4 has inline data(inode))$.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102275
CVE-2026-92500
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel