PT-2026-97902 · Linux · Linux Kernel
CVE-2026-93235
·
Publicado
2026-09-24
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no sistema de arquivos f2fs onde a extensão do tamanho de um arquivo através de um limite de EOF (End of File) não alinhado—por meio de operações como truncate, fallocate ou write—pode falhar ao zerar adequadamente os dados pós-EOF na página parcial dentro do pagecache. Se esses dados não forem zerados e marcados como sujos antes que o inode seja confirmado com um
i size atualizado, dados obsoletos do disco além do EOF anterior podem ser expostos após a recuperação de uma falha do sistema ou remontagem. Isso ocorre porque o sistema deve garantir que o cache seja gravado para persistir os dados zerados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Utilize a opção de montagem
fsync mode=strict para mitigar o risco de exposição de dados obsoletos.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel