PT-2026-22919 · F2Fs+1 · F2Fs+1
Xiaolong Guo
·
Publicado
2026-03-04
·
Atualizado
2026-04-20
·
CVE-2026-23233
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 6.6 e posteriores
Descrição
Existe uma falha no sistema de arquivos f2fs dentro do kernel Linux relacionada ao gerenciamento de arquivos de swap. Especificamente, a função
check swap activate() faz o mapeamento incorreto de blocos físicos quando um arquivo de swap é menor que o tamanho da seção do f2fs (2 MB), está fragmentado e é usado com versões do kernel 6.6 e posteriores. Este mapeamento incorreto pode levar à corrupção de dados, potencialmente causando erros de dm-verity, reinícios do dispositivo ou corrupção de nós do f2fs, resultando em falhas na inicialização. O problema ocorre porque a função falha ao mapear extensões subsequentes do arquivo de swap quando a primeira extensão não está alinhada aos limites da seção, o que leva a gravações de swap subsequentes sobrescreverem locais físicos incorretos. O código problemático está localizado na função check swap activate() dentro de fs/f2fs/data.c.Recomendações
Atualize para uma versão mais recente do kernel que corrija este problema.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
F2Fs