No núcleo Linux, a seguinte vulnerabilidade foi resolvida: f 2 fs: validar o inodo de cache de compressa apenas quando ativado F 2 FS_COMPRESS_INO() usa NM_I(sbi)->max_nid como o número de inodo sintético para o inodo de cache de página comprimido. Esse inodo só existe quando a opção de montagem compress_cache está ativada. Quando a compress_cache está desativada, o max_ nid está fora do intervalo de inodos válido. Uma entrada de pasta corrompida que aponta para o ino == max_nid deve, portanto, ser rejeitada por f 2 fs_check_ nid_ range(). No entanto, is_meta_ino() atualmente trata F 2 FS_COMPRESS_INO() como um meta inodo incondicionalmente, então f 2 o fs_iget() bypass do_read_inode() e a sua verificação do alcance de nid, e instantânea um falso inodo interno em vez disso. Porta o inodo de cache comprimido no COMPRESS_CACHE, combinando f 2 fs_init_ compress_inode(). Com a compress_cache desativada, ino == max_ nid agora segue o caminho normal do inodo e é rejeitado como um nid fora de alcance. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 63817 foi publicado em 2026 - 07 - 19 T 12: 16: 54.757 Z e última modificação em 2026 - 08 - 17 T 05: 17: 19.003 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.