PT-2026-97955 · Linux · Linux Kernel
CVE-2026-93268
·
Publicado
2026-09-24
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um deadlock no sistema de arquivos ext4 durante o processo de montagem quando o sistema ainda não está ativo (!SB ACTIVE). A função
ext4 try to expand extra isize() é chamada a partir de ext4 mark inode dirty() enquanto um handle jbd2 ativo é mantido. Neste estado, o caminho de expansão pode mover atributos estendidos (xattrs) para blocos externos e liberar ea inodes via iput(). Como o sistema não está ativo, iput() chama write inode now(), que tenta adquirir s writepages rwsem, resultando em uma dependência de bloqueio circular: s writepages rwsem -> jbd2 handle -> xattr sem -> s writepages rwsem. Esta condição pode ser desencadeada através dos seguintes caminhos de execução:ext4 process orphan()->ext4 truncate()->ext4 mark inode dirty()->ext4 try to expand extra isize()ext4 evict inode()->ext4 mark inode dirty()->ext4 try to expand extra isize()
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel