PT-2026-43725 · Linux · Linux Kernel
CVE-2026-45858
·
Publicado
2026-05-27
·
Atualizado
2026-07-28
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no sistema de arquivos ext4 ao alocar blocos inicializados de um extent não escrito grande ou ao dividir um extent não escrito durante o fim de E/S. Há um potencial de dados obsoletos (stale data) se um extent precisar ser dividido ao meio. Especificamente, quando a função
ext4 split extent() tenta dividir um extent em um determinado ponto usando as flags EXT4 EXT DATA ENTIRE VALID1 e EXT4 EXT MAY ZEROOUT, a falta temporária de espaço pode fazer com que a função ext4 split extent at() falhe. Nesse cenário, o sistema zera uma parte do extent e marca todo o intervalo como escrito. Uma divisão subsequente bem-sucedida usando a flag EXT4 EXT DATA VALID2 pode deixar um extent escrito obsoleto, expondo dados antigos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel