PT-2026-98545 · Linux · Linux Kernel
CVE-2026-97605
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente erofs relacionado à preservação de decodificadores LZMA durante uma falha de redimensionamento de pool (pool-resize). O caminho de redimensionamento libera um decodificador antigo antes de alocar um substituto; se a alocação falhar para um fluxo, esse fluxo é devolvido à lista com um estado NULL. No entanto, a variável
z erofs lzma max dictsize é avançada como se o redimensionamento tivesse sido bem-sucedido. Isso permite que uma montagem LZMA existente selecione o fluxo corrompido e passe NULL para a função xz dec microlzma reset(). Tentativas subsequentes com o mesmo tamanho ignoram a tentativa de redimensionamento porque o máximo global já foi avançado, deixando o estado inválido sem reparo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel