PT-2026-38930 · Linux+1 · Linux Kernel+1

CVE-2026-43288

·

Publicado

2026-05-08

·

Atualizado

2026-07-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um pânico no sistema de arquivos ext4 quando a macro DOUBLE CHECK está definida. Durante a execução de mb group bb bitmap alloc(), o sistema lê e valida o bitmap de blocos. Se a validação falhar, a função ext4 mark group bitmap corrupted() tenta atualizar a variável sbi->s freeclusters counter. Como a função ext4 percpu param init() é chamada após a ext4 mb init(), o contador per-CPU ainda não foi inicializado, resultando em uma falha de página (page fault) e no travamento do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43288
OESA-2026-3157
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel