No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfs: Corrigir a atualização de zeropoint onde i_size > remote_i_size Corrigir a atualização do ponto zero[*] pelo netfs_release_folio() quando há dados não comprometidos na páginacache além do fólio que está sendo lançado, mas o EOF no servidor está neste fólio (ie. i_size > remote_i_size). A atualização precisa limitar zero_ ponto para remote_i_size, não i_size, pois i_size é um fenômeno local refletindo atualizações feitas localmente para a páginacache, não coisas escritas para o servidor. remote_i_size rastreia o i_size do servidor. [*] O ponto zero é a posição do arquivo a partir da qual podemos assumir que o servidor retornará zeros, para que possamos evitar gerar leituras. Note que o netfs_invalidate_folio() provavelmente não precisa ser corrigido como zero_point deve ser atualizado pelo setattr após truncação ou fallocate. Encontrado com: fsx -q -N 1000000 - p 10000 - o 128000 - l 600000 \ /xfstest.test/junk --replay-ops=junk.fsxops usando o seguinte como drunk.fsxops: truncate 0 x 0 0 x 1 bbáe 0 x 82864 gravar 0 x 3 ef 2 e 0 xf 9 c 8 0 x 1 Escrever bbae 0 x 67 e 05 0 xcb 5 a 0 x 4 e 8 f 6 leitura do mapa 0 x 57781 0 x 85 b 6 0 x 7495 f copy_ range 0 x 5 d 3 d 0 x 10329 0 x 54 fac 0 x 7495 f gravar 0 x 64710 0 x 1 c 2 b 0 x 7495 f leitura de mapas 0 x 64000 0 x 1000 0 x 7495 f em cifs com a opção de cache padrão. Ele mostra gaps de leitura no fólio 0 x 64 falhando com uma leitura curta (isto é. ele acerta EOF) se a verificação FMODE_READ é comentada no netfs_perform_write(): se (//(file->f_mode & FMODE_READ).. netfs_is_cache_enabled(ctx)) { e sem fscache. Isto foi inicialmente encontrado com o genérico/ 522 xfstest. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64159 foi publicado em 2026 - 07 - 19 T 16: 17: 57.913 Z e última modificação em 2026 - 08 - 17 T 15: 07: 44.960 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.