PT-2026-98071 · Linux · Linux Kernel
CVE-2026-97437
·
Publicado
2026-09-24
·
Atualizado
2026-09-25
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma leitura fora dos limites (out-of-bounds read) no driver ntfs3. Na função
ntfs dir emit(), a verificação de limites compara incorretamente uma contagem de caracteres fname->name len com uma contagem de bytes e->size, sem considerar a codificação UTF-16LE (2 bytes por caractere) ou o tamanho do cabeçalho ATTR FILE NAME. Uma imagem NTFS manipulada com um e->size pequeno e um fname->name len grande pode burlar essa verificação, fazendo com que a função ntfs utf16 to nls() leia além do limite da entrada. Além disso, a função hdr find e() carece de validação para key size, o que poderia permitir que funções de comparação realizem leituras além dos limites da entrada durante o caminho de busca.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel