PT-2026-98545 · Linux · Linux Kernel

CVE-2026-97605

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente erofs relacionado à preservação de decodificadores LZMA durante uma falha de redimensionamento de pool (pool-resize). O caminho de redimensionamento libera um decodificador antigo antes de alocar um substituto; se a alocação falhar para um fluxo, esse fluxo é devolvido à lista com um estado NULL. No entanto, a variável z erofs lzma max dictsize é avançada como se o redimensionamento tivesse sido bem-sucedido. Isso permite que uma montagem LZMA existente selecione o fluxo corrompido e passe NULL para a função xz dec microlzma reset(). Tentativas subsequentes com o mesmo tamanho ignoram a tentativa de redimensionamento porque o máximo global já foi avançado, deixando o estado inválido sem reparo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97605

Produtos afetados

Linux Kernel