PT-2026-37386 · Linux · Linux Kernel

·

CVE-2026-43076

·

Publicado

2026-05-06

·

Atualizado

2026-07-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no sistema de arquivos OCFS2 onde a função ocfs2 validate inode block() não valida o tamanho dos dados inline ao ler um inode do disco. Em casos de corrupção do sistema de arquivos, a variável i size pode exceder a capacidade real de dados inline (id count). Essa discrepância faz com que a função ocfs2 dir foreach blk id() itere além do buffer de dados inline, resultando em uma condição de use-after-free (UAF)—onde o sistema continua a usar um ponteiro após ele ter sido liberado—ao acessar entradas de diretório através da função ocfs2 check dir entry().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43076
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linux Kernel