No kernel Linux, a seguinte vulnerabilidade foi resolvida. ntfs: validar listas de atributos residentes e endurecer o validador O $ATTRIBUTE_LIST de um inodo de base é verificado pela sanidade por load_attribute_list() somente no caminho não residente; ntfs_read_locked_inode() copia uma lista de atributos *resident* em ni->attr_list com um memcpy() simples e nenhuma validação. Cada caminhada subsequente de ni->attr_list -- ntfs_external_attr_find(), ntfs_inode_attach_all_extents() e ntfs_attrlist_need() -- em seguida, confia que os itens estão bem formados e leem campos fixos de cabeçalho atr_list_entry (mais baixos_vcn no offset 8, mft_referência no desvio 16, e o nome) com limites que assumem validação já aconteceu. Uma lista de atributos residentes criados, portanto, atinge aqueles passeios não validados e pode conduzir fora de limites lê- se do buffer da lista de atributos. load_attribute_list() lê ale->name_offset (offset) 7 ), ale->mft_reference (offset 16 ) e o comprimento do nome sob apenas um "al < al_start + tamanho", assim o seu próprio loop de validação pode sobre- ler o cabeçalho fixo de uma entrada de trilha truncada por alguns bytes.
Faixe a validação por entrada em ntfs_attr_list_is_valid(), que requer que o cabeçalho fixo de cada entrada (offsetof(struct attr_list_entry, nome)) esteja no intervalo antes de qualquer campo ser desreferido, que a duração ale-> é um múltiplo de 8 cobrindo o cabeçalho fixo mais o nome, e que a entrada está em uso e carrega uma referência MFT ao vivo. ntfs_attr_list_is_valid() caminha o buffer com ela e verifica a tecla de entradas exatamente. Use o validador da lista em load_attribute_list() (substituindo o loop de código aberto, fechando a sua própria sobre-lei) e no caminho residente em ntfs_read_locked_inode() (que já não validava completamente); patches 2 / 3 Reutilize o ajudante por entrada nos outros dois passeios de lista de atributos. Registro de aconselhamento: GHSA- 2 h 39 - 9 r 89 - 9 rx 3. Identificadores relacionados: CVE- 2026 - 80674.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 28 T 09: 31: 48.000 Z e lista a sua última modificação como 2026 - 08 - 29 T 09: 30: 27.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.