PT-2026-98071 · Linux · Linux Kernel

CVE-2026-97437

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma leitura fora dos limites (out-of-bounds read) no driver ntfs3. Na função ntfs dir emit(), a verificação de limites compara incorretamente uma contagem de caracteres fname->name len com uma contagem de bytes e->size, sem considerar a codificação UTF-16LE (2 bytes por caractere) ou o tamanho do cabeçalho ATTR FILE NAME. Uma imagem NTFS manipulada com um e->size pequeno e um fname->name len grande pode burlar essa verificação, fazendo com que a função ntfs utf16 to nls() leia além do limite da entrada. Além disso, a função hdr find e() carece de validação para key size, o que poderia permitir que funções de comparação realizem leituras além dos limites da entrada durante o caminho de busca.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97437

Produtos afetados

Linux Kernel