PT-2026-98049 · Linux · Linux Kernel
CVE-2026-97415
·
Publicado
2026-09-24
·
Atualizado
2026-09-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no tree-checker do btrfs onde os itens
ROOT REF e ROOT BACKREF, que consistem em uma estrutura btrfs root ref seguida pelo nome do subvolume, não são validados adequadamente. Alguns leitores confiam no comprimento do nome gravado no disco sem verificação. Um item corrompido pode fazer com que esses leitores acessem bytes fora dos limites do item. Especificamente, o ioctl BTRFS IOC GET SUBVOL INFO pode copiar um número excessivo de bytes para seu buffer de nome UAPI de tamanho fixo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel