PT-2026-98049 · Linux · Linux Kernel

CVE-2026-97415

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no tree-checker do btrfs onde os itens ROOT REF e ROOT BACKREF, que consistem em uma estrutura btrfs root ref seguida pelo nome do subvolume, não são validados adequadamente. Alguns leitores confiam no comprimento do nome gravado no disco sem verificação. Um item corrompido pode fazer com que esses leitores acessem bytes fora dos limites do item. Especificamente, o ioctl BTRFS IOC GET SUBVOL INFO pode copiar um número excessivo de bytes para seu buffer de nome UAPI de tamanho fixo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97415

Produtos afetados

Linux Kernel