PT-2026-98797 · Linux · Linux
CVE-2026-98135
·
Publicado
2026-09-25
·
Atualizado
2026-09-30
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver NTFS onde a função
is boot sector ntfs() não valida adequadamente o campo sectors per cluster no setor de boot. Embora rejeite valores entre 0x81 e 0xf3, ela aceita 0 e outras contagens que não são potências de dois. Quando um valor zero é passado para a função parse ntfs boot sector(), a função ffs() retorna 0, fazendo com que a variável sectors per cluster bits se torne (unsigned)-1. Isso resulta em uma operação de deslocamento fora de limite (shift-out-of-bounds) indefinida ao calcular vol->cluster size.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux