PT-2026-43725 · Linux · Linux Kernel

CVE-2026-45858

·

Publicado

2026-05-27

·

Atualizado

2026-07-28

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no sistema de arquivos ext4 ao alocar blocos inicializados de um extent não escrito grande ou ao dividir um extent não escrito durante o fim de E/S. Há um potencial de dados obsoletos (stale data) se um extent precisar ser dividido ao meio. Especificamente, quando a função ext4 split extent() tenta dividir um extent em um determinado ponto usando as flags EXT4 EXT DATA ENTIRE VALID1 e EXT4 EXT MAY ZEROOUT, a falta temporária de espaço pode fazer com que a função ext4 split extent at() falhe. Nesse cenário, o sistema zera uma parte do extent e marca todo o intervalo como escrito. Uma divisão subsequente bem-sucedida usando a flag EXT4 EXT DATA VALID2 pode deixar um extent escrito obsoleto, expondo dados antigos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-45858
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1

Produtos afetados

Linux Kernel