PT-2026-30159 · Btrfs+1 · Btrfs+1
CVE-2026-23465
·
Publicado
2026-04-03
·
Atualizado
2026-07-28
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O Kernel Linux contém uma falha dentro do subsistema btrfs relacionada à forma como ele lida com o registro de entradas de diretório (dentries) quando um inode conflitante é encontrado. Especificamente, ao registrar o diretório pai de um inode conflitante, o sistema falha ao registrar as novas entradas do diretório. Isso pode levar à perda de dados em cenários envolvendo sincronização do sistema de arquivos (fsync) seguida por uma falha de energia. O problema surge porque o diretório pai é marcado como registrado, mas suas novas entradas não são, resultando em um fsync inoperante e subsequente perda das novas entradas após uma interrupção do sistema. Um cenário de exemplo envolve a criação, exclusão e recriação de diretórios e arquivos com o mesmo nome e pai, seguido por uma operação fsync no diretório pai. A correção envolve garantir que as novas entradas de diretório sejam registradas sempre que o diretório pai de um inode conflitante que não existe mais for registrado.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Btrfs