PT-2026-37071 · Linux · Linux Kernel

Publicado

2026-05-05

·

Atualizado

2026-06-15

·

CVE-2026-43068

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no sistema de arquivos ext4 onde o kernel pode tentar alocar blocos de um grupo de blocos corrompido. Isso ocorre porque quando EXT4 MB GRP BBITMAP CORRUPT(e4b->bd info) é verdadeiro, a função ext4 mb load buddy() pode retornar um erro, levando a uma falha na alocação de blocos. Essa falha pode resultar em perda de dados, conforme indicado por erros de alocação de blocos atrasada. O fluxo técnico envolve a função ext4 mb find by goal() chamando ext4 mb load buddy(), que por sua vez aciona ext4 mb load buddy gfp(), ext4 mb init cache(), ext4 read block bitmap nowait(), ext4 wait block bitmap() e, finalmente, ext4 validate block bitmap(), onde a corrupção é identificada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43068
SUSE-SU-2026:22099-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22112-1
SUSE-SU-2026:22127-1
SUSE-SU-2026:22137-1

Produtos afetados

Linux Kernel