PT-2026-97955 · Linux · Linux Kernel

CVE-2026-93268

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um deadlock no sistema de arquivos ext4 durante o processo de montagem quando o sistema ainda não está ativo (!SB ACTIVE). A função ext4 try to expand extra isize() é chamada a partir de ext4 mark inode dirty() enquanto um handle jbd2 ativo é mantido. Neste estado, o caminho de expansão pode mover atributos estendidos (xattrs) para blocos externos e liberar ea inodes via iput(). Como o sistema não está ativo, iput() chama write inode now(), que tenta adquirir s writepages rwsem, resultando em uma dependência de bloqueio circular: s writepages rwsem -> jbd2 handle -> xattr sem -> s writepages rwsem. Esta condição pode ser desencadeada através dos seguintes caminhos de execução:
  1. ext4 process orphan() -> ext4 truncate() -> ext4 mark inode dirty() -> ext4 try to expand extra isize()
  2. ext4 evict inode() -> ext4 mark inode dirty() -> ext4 try to expand extra isize()
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93268
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel