No kernel Linux, a seguinte vulnerabilidade foi resolvida: btrfs: solte a árvore de ío de páginas sujas após escrevê- lo com sucesso [ATENÇÃO] Com aviso adicional sobre buffers de extensão suja no umount (aka, o próximo patch na série), caso de teste genérico/ 388 pode ativar o seguinte aviso sobre buffers de extensão suja no tempo de desmontagem: BTRFS crítico (dispositivo dm- 2 estado E: desligamento de emergência erro BTRFS (dispositivo dm- 2 estado E: erro ao escrever a transação: - 30 Aviso BTRFS (dispositivo dm- 2 estado E: Omitir o commit da transação abortada. Erro BTRFS (dispositivo dm- 2 estado EA): Transação 9 abortado (erro - 30 ) BTRFS: erro (dispositivo dm- 2 EA) na operação de limpeza: 2068: errno=- 30 Informações do sistema de arquivos BTRFS (dispositivo dm- 2 estado EA: informação BTRFS de leitura forçada (dispositivo dm- 2 estado EA: última desmontagem do sistema de arquivos 4 fbf 2 e 15 - f 941 - 49 a 0 - bc 7 c- 716315 d 2777 c ------------[ cortar aqui ]----------- ATENÇÃO: disco-io.c: 3311 em invalidar_e_check_btree_folios+ 0 xfd/ 0 x 1 ca [btrfs], CPU# 8: umount/ 914368 CPU: 8 UID: 0 PID: 914368 Comunicação: umount Pintado: G OE 7.1.0 -rc 1 -custom+ # 372 PREEMPT( cheia) 2 de 38 db 8 d 1 diae 71 fde 295430 a 0 ff 3 ab 98 ccf 596 Nome do hardware: QEMU PC padrão (Q 35 + ICH 9, 2009 ), BIOS desconhecido 02 / 02 / 2022 RIP: 0010:invalidate_and_check_btree_folios+ 0 xfd/ 0 x 1 ca [btrfs] Chame o rastreamento: close_ctree+ 0 x 52 e/ 0 x 574 [btrfs d 2 f 0 b 1 cd 330 d 1287 e 7 a 9919 d 112 eadfc 0 e 914 efd] genérico_shutdown_super+ 0 x 89 / 0 x 1 a 0 kill_anon_super+ 0 x 16 / 0 x 40 btrfs_kill_super+ 0 x 16 / 0 x 20 [btrfs d 2 f 0 b 1 cd 330 d 1287 e 7 a 9919 d 112 eadfc 0 e 914 efd] desativar_bloqueado_super+ 0 x 2 d/ 0 xb 0 Limpeza_mnt+ 0 xdc/ 0 x 140 task_work_run+ 0 x 5 a/ 0 xa 0 saída_para_usuário_modo_loop+ 0 x 123 / 0 x 4 b 0 do_syscall_ 64 + 0 x 243 / 0 x 7 c 0 digitação_SISCO_ 64 _após_hwframe+ 0 x 4 b/ 0 x 53 ---[ traço final 0000000000000000 ]--- Alerta BTRFS (dispositivo dm- 2 estado EA: incapaz de liberar o buffer de extensão 30539776 dono 9 gen 9 refs 2 bandeiras 0 x 7 Aviso BTRFS (dispositivo dm- 2 estado EA: incapaz de liberar o buffer de extensão 30621696 dono 257 gen 9 refs 2 bandeiras 0 x 7 Aviso BTRFS (dispositivo dm- 2 estado EA: incapaz de liberar o buffer de extensão 30638080 dono 258 gen 9 refs 2 bandeiras 0 x 7 Aviso BTRFS (dispositivo dm- 2 estado EA: incapaz de liberar o buffer de extensão 30654464 dono 7 gen 9 refs 2 bandeiras 0 x 7 Aviso BTRFS (dispositivo dm- 2 estado EA: incapaz de liberar o buffer de extensão 30703616 dono 2 gen 9 refs 2 bandeiras 0 x 7 Aviso BTRFS (dispositivo dm- 2 estado EA: incapaz de liberar o buffer de extensão 30720000 dono 10 gen 9 refs 2 bandeiras 0 x 7 Aviso BTRFS (dispositivo dm- 2 estado EA: incapaz de liberar o buffer de extensão 30736384 dono 4 gen 9 refs 2 bandeiras 0 x 7 Aviso BTRFS (dispositivo dm- 2 estado EA: incapaz de liberar o buffer de extensão 30752768 dono 11 gen 9 refs 2 bandeiras 0 x 7 Estou usando uma versão desmontada, que parece ativar o aviso de forma mais confiável: _fsstress_pid=""" carga de trabalho() { dmesg -C mkfs.btrfs -f -K $dev > /dev/null eco 1 > /sys/kernel/debug/clear_warn_once monta $dev $mnt $fsstress -w -n 1024 - p 4 -d $mnt & _fsstress_pid=$! dorme 0 $godown $mnt pkill --echo -PIPE fsstress > /dev/null wait $_fsstress_pid desconectado _fsstress_pid umount $mnt se dmesg Ì grep -q "AGUARDA"; em seguida, falhar fi } para (( i = 0; i < $runtime; i++ )); faça eco "=== $i/ $runtime ===" carga de trabalho feita [CAUSE] Dentro do btrfs_write_and_wait_transaction(), nós primeiro tentamos escrever todos os ebs sujos, em seguida, esperar que eles terminem. Depois disso, chamamos btrfs_extent_io_tree_release() para libertar todos os estados de extensão da árvore de io sujo_pages. No entanto, se acertarmos um erro do btrfs_write_marked_extent(), então ainda chamamos o btrfs_extent_io_tree_release() para limpar essa árvore de io sujo_pages, que pode conter registros sujos que ainda não enviamos. Além disso, o caminho de limpeza da transação posterior irá usar essa árvore de io sujo_pages para limpar corretamente os ebs sujos, mas como já está vazio, nenhum ebs sujo é devidamente limpo, assim, irá ativar mais tarde os avisos dentro invalidate_btree_folios(). --- truncado---.
O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 53284 foi publicado em 2026 - 06 - 26 T 20: 17: 20.790 Z e última modificação em 2026 - 07 - 08 T 03: 56: 34.357 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6.
Classificações de fraqueza associadas: CWE- 476.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.