PT-2026-98798 · Linux · Linux Kernel
CVE-2026-98136
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma leitura fora de limites (out-of-bounds read) no driver NTFS. A função
ntfs attr find in attrdef() percorre a tabela $AttrDef na memória, mas a condição do loop valida apenas o início de cada entrada, e não o tamanho total da entrada. Como a estrutura attr def possui 160 bytes e a guarda lê ad->type no deslocamento 128, um volume cujo tamanho de dados $AttrDef seja menor que uma única entrada (por exemplo, 120 bytes) faz com que o sistema leia a memória além da alocação. Este problema pode ser acionado durante a criação de um arquivo através da função ntfs attr size bounds check().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel