PT-2026-43779 · Linux+1 · Linux Kernel+1
CVE-2026-45912
·
Publicado
2026-05-27
·
Atualizado
2026-07-24
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no sistema de arquivos ext4 onde o cache de extensões durante o processo de divisão pode levar a que extensões obsoletas permaneçam na árvore de status. Especificamente, quando a função
ext4 split extent at() divide uma extensão, ela trunca a existente e insere uma nova. Durante esse processo, chamadas para ext4 find extent() e ext4 cache extents() podem inserir incorretamente o intervalo truncado como um buraco (hole) na árvore de status de extensão. Esse buraco não é substituído posteriormente pelo status correto, o que pode causar erros na contabilização de espaço se uma gravação de buffer atrasada for realizada nesse intervalo. Além disso, se o cache de extensão não escrita não for reduzido durante a divisão, a função ext4 cache extents() pode entrar em conflito com extensões existentes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel