PT-2026-39021 · Linux · Linux Kernel

Publicado

2026-05-08

·

Atualizado

2026-06-15

·

CVE-2026-43360

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no sistema de arquivos btrfs onde a criação de múltiplos arquivos com nomes que resultam no mesmo hash pode levar ao aborto de uma transação. Isso ocorre porque arquivos com hashes coincidentes são agrupados no mesmo item de diretório, que possui um limite de tamanho inerente ao tamanho da folha (leaf size). Quando esse limite é atingido, o sistema dispara o aborto da transação e altera o sistema de arquivos para o modo somente leitura. Isso permite que um usuário mal-intencionado interrompa o sistema sem a necessidade de privilégios ou capacidades de administrador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43360
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:22108-1

Produtos afetados

Linux Kernel