PT-2026-98797 · Linux · Linux

CVE-2026-98135

·

Publicado

2026-09-25

·

Atualizado

2026-09-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver NTFS onde a função is boot sector ntfs() não valida adequadamente o campo sectors per cluster no setor de boot. Embora rejeite valores entre 0x81 e 0xf3, ela aceita 0 e outras contagens que não são potências de dois. Quando um valor zero é passado para a função parse ntfs boot sector(), a função ffs() retorna 0, fazendo com que a variável sectors per cluster bits se torne (unsigned)-1. Isso resulta em uma operação de deslocamento fora de limite (shift-out-of-bounds) indefinida ao calcular vol->cluster size.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98135

Produtos afetados

Linux