PT-2026-97902 · Linux · Linux Kernel

CVE-2026-93235

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no sistema de arquivos f2fs onde a extensão do tamanho de um arquivo através de um limite de EOF (End of File) não alinhado—por meio de operações como truncate, fallocate ou write—pode falhar ao zerar adequadamente os dados pós-EOF na página parcial dentro do pagecache. Se esses dados não forem zerados e marcados como sujos antes que o inode seja confirmado com um i size atualizado, dados obsoletos do disco além do EOF anterior podem ser expostos após a recuperação de uma falha do sistema ou remontagem. Isso ocorre porque o sistema deve garantir que o cache seja gravado para persistir os dados zerados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Utilize a opção de montagem fsync mode=strict para mitigar o risco de exposição de dados obsoletos.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93235
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel