PT-2026-44292 · Linux · Linux Kernel

Syzbot

·

Publicado

2026-05-28

·

Atualizado

2026-06-04

·

CVE-2026-46169

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no módulo hfsplus onde a função hfs brec read() não valida se o tamanho do registro no disco corresponde ao tamanho esperado para o tipo de registro que está sendo lido. Ao montar um sistema de arquivos corrompido, a função pode realizar uma leitura parcial, deixando partes da estrutura de dados não inicializadas. Esses dados não inicializados em tmp.thread.nodeName são posteriormente copiados por hfsplus cat build key uni() e utilizados por hfsplus strcasecmp(), o que gera um erro de memória quando os bytes não inicializados são usados como índices de array em case fold().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46169
ECHO-B4A5-7AE9-C01C
OPENSUSE-SU-2026:10954-1

Produtos afetados

Linux Kernel