No kernel Linux, a seguinte vulnerabilidade foi resolvida: ocfs 2: corrigir array- index- out-of- networks da UBSAN em ocfs 2 _sum_most_rec [BUG] Corrupção no disco configurando l_next_free_rec para 0 em uma lista de extensão incorporada de um inodo desencadeia um pânico UBSAN na próxima gravação para esse arquivo. [CAUSE] ocfs 2 _sum_ rightmost_rec() computa i = le 16 _to_cpu(el->l_next_free_rec) - 1 e acessa o el->l_recs[i] sem validar i. Quando l_next_free_rec for 0, eu me torne - 1; quando l_next_free_ rec excede o l_count, eu caio além do fim do array. Ambos os casos violam a anotação __counted_by_le(l_count) no l_recs[] e desencadeiam o UBSAN. [FIX] Valide a lista de extensão do inodo quando o inodo é lido, em ocfs 2 _validate_inode_block(): l_count deve ser não- zero e não pode ser maior do que o bloco de inodos, e l_next_free_rec não deve exceder l_count. Uma lista corrompida é rejeitada no momento da leitura, antes que o código b- tree possa indexar l_ recs[] fora dos limites. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72162 foi publicado em 2026 - 08 - 15 T 06: 21: 34.117 Z e última modificação em 2026 - 08 - 18 T 07: 16: 53.017 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.