PT-2026-22919 · F2Fs+1 · F2Fs+1

Xiaolong Guo

·

Publicado

2026-03-04

·

Atualizado

2026-04-20

·

CVE-2026-23233

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux 6.6 e posteriores
Descrição Existe uma falha no sistema de arquivos f2fs dentro do kernel Linux relacionada ao gerenciamento de arquivos de swap. Especificamente, a função check swap activate() faz o mapeamento incorreto de blocos físicos quando um arquivo de swap é menor que o tamanho da seção do f2fs (2 MB), está fragmentado e é usado com versões do kernel 6.6 e posteriores. Este mapeamento incorreto pode levar à corrupção de dados, potencialmente causando erros de dm-verity, reinícios do dispositivo ou corrupção de nós do f2fs, resultando em falhas na inicialização. O problema ocorre porque a função falha ao mapear extensões subsequentes do arquivo de swap quando a primeira extensão não está alinhada aos limites da seção, o que leva a gravações de swap subsequentes sobrescreverem locais físicos incorretos. O código problemático está localizado na função check swap activate() dentro de fs/f2fs/data.c.
Recomendações Atualize para uma versão mais recente do kernel que corrija este problema.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23233
OPENSUSE-SU-2026:10387-1

Produtos afetados

Linux Kernel
F2Fs