PT-2026-30159 · Btrfs+1 · Btrfs+1

CVE-2026-23465

·

Publicado

2026-04-03

·

Atualizado

2026-07-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O Kernel Linux contém uma falha dentro do subsistema btrfs relacionada à forma como ele lida com o registro de entradas de diretório (dentries) quando um inode conflitante é encontrado. Especificamente, ao registrar o diretório pai de um inode conflitante, o sistema falha ao registrar as novas entradas do diretório. Isso pode levar à perda de dados em cenários envolvendo sincronização do sistema de arquivos (fsync) seguida por uma falha de energia. O problema surge porque o diretório pai é marcado como registrado, mas suas novas entradas não são, resultando em um fsync inoperante e subsequente perda das novas entradas após uma interrupção do sistema. Um cenário de exemplo envolve a criação, exclusão e recriação de diretórios e arquivos com o mesmo nome e pai, seguido por uma operação fsync no diretório pai. A correção envolve garantir que as novas entradas de diretório sejam registradas sempre que o diretório pai de um inode conflitante que não existe mais for registrado.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-23465
ECHO-8217-458D-2301
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1

Produtos afetados

Linux Kernel
Btrfs