No kernel Linux, a seguinte vulnerabilidade foi resolvida: ext 2: rejeitar os inodos com i_nlink zero e modo válido no ext 2 _iget() ext 2 _iget() já rejeita os inodes com o i_nlink == 0 quando o i_mode é zero ou i_ dtime é definido, tratando- os como excluídos. No entanto, o caso do i_nlink == 0 com um modo não- zero e zero dtime desliza através. Desde o ext 2 não tem lista de órfãos, tal combinação só pode resultar da corrupção do sistema de arquivos - uma exclusão legítima de inodos sempre define i_ dtime ou elimina i_ modo antes de libertar o inodo. Uma imagem criada pode explorar esta lacuna para apresentar um inodo assim ao VFS, que então ativa WARN_ON dentro drop_nlink() (fs/inode.c) via ext 2 _unlink(), ext 2 _renome() e ext 2 _rmdir(): ATENÇÃO: CPU: 3 PID: 609 em fs/inode.c: 336 drop_nlink+ 0 xad/ 0 xd 0 fs/inode.c: 336 CPU: 3 UID: 0 PID: 609 Comunicação: executor- syz Não manchado 6.12.77 + # 1 Chamada de rastreamento: inode_dec_link_count include/linux/fs.h: 2518 [inline] ext 2 _desligar o link+ 0 x 26 c/ 0 x 300 fs/ext 2 / namei.c: 295 vfs_unlink+ 0 x 2 fc/ 0 x 9 b 0 fs/ namei.c: 4477 do_unlinkat+ 0 x 53 e/ 0 x 730 fs/ namei.c: 4541 __x 64 _Sys_unlink+ 0 xc 6 / 0 x 110 fs/ namei.c: 4587 do_syscall_ 64 + 0 xf 5 / 0 x 220 arch/ x 86 /entry/common.c: 78 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f ATENÇÃO: CPU: 0 PID: 646 em fs/inode.c: 336 drop_nlink+ 0 xad/ 0 xd 0 fs/inode.c: 336 CPU: 0 UID: 0 PID: 646 Comm: syz. 0.17 Não manchado 6.12.77 + # 1 Chamada de rastreamento: inode_dec_link_count include/linux/fs.h: 2518 [inline] ext 2 _renomear+ 0 x 35 e/ 0 x 850 fs/ext 2 / namei.c: 374 vfs_ renome+ 0 xf 2 f/ 0 x 2060 fs/ namei.c: 5021 do_ renomear 2 + 0 xbe 2 / 0 xd 50 fs/ namei.c: 5178 __x 64 _renome_de_síses+ 0 x 7 e/ 0 xa 0 fs/ namei.c: 5223 do_syscall_ 64 + 0 xf 5 / 0 x 220 arch/ x 86 /entry/common.c: 78 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f ATENÇÃO: CPU: 0 PID: 634 em fs/inode.c: 336 drop_nlink+ 0 xad/ 0 xd 0 fs/inode.c: 336 CPU: 0 UID: 0 PID: 634 Comunicação: executor- syz Não manchado 6.12.77 + # 1 Chamada de rastreamento: inode_dec_link_count include/linux/fs.h: 2518 [inline] ext 2 _rmdir+ 0 xca/ 0 x 110 fs/ext 2 / namei.c: 311 vfs_rmdir+ 0 x 204 / 0 x 690 fs/ namei.c: 4348 do_rmdir+ 0 x 372 / 0 x 3 e 0 fs/ namei.c: 4407 __x 64 _Sys_unlinkat+ 0 xf 0 / 0 x 130 fs/ namei.c: 4577 do_syscall_ 64 + 0 xf 5 / 0 x 220 arch/ x 86 /entry/common.c: 78 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f Extensão do i_nlink existente == 0 Verifique para também pegar este caso, reportando a corrupção via ext 2 _error() e retorno - EFSCORRUPED. Isto rejeita o inodo no tempo de carga e impede que ele alcance qualquer um dos caminhos namei.c. Encontrado pelo Linux Verification Center (linuxtesting.org) com Syzkaller.
O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 46002 foi publicado em 2026 - 05 - 27 T 14: 17: 17.880 Z e última modificação em 2026 - 06 - 17 T 10: 52: 52.770 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.