No kernel Linux, a seguinte vulnerabilidade foi resolvida. hfsplus: Adicionar uma verificação de sanidade para o tamanho do nó btree Syzbot relatou um erro de valor uninit em [ 1 ] com uma imagem HFS+ corrompida, durante o processo de montagem do sistema de arquivos, especificamente ao carregar o catálogo, um valor de nó de tamanho de corrompido de 1 causado o argumento rec_off passado para hfs_bnode_read_u 16 () (dentro do hfs_ bnode_ find()) ser excessivamente grande. Consequentemente, a função não conseguiu devolver um valor válido para inicializar a variável desativada, desencadeando o erro [ 1 ]. Cada nó começa a partir do descritor de nó BTree: struct hfs_bnode_desc. Então, o tamanho do nó não pode ser menor que isso. No entanto, especificações técnicas declaram que: "O tamanho do nó (que é expresso em bytes) deve ser potência de dois, a partir de 512 através 32,768, inclusive." Adicione uma verificação para a base do tamanho do nó btree na especificação técnica.
[ 1 ] BUG: KMSAN: valor unití em hfsplus_bnode_find+ 0 x 141 c/ 0 x 1600 fs/ hfsplus/ bnode.c: 584 hfsplus_bnode_find+ 0 x 141 c/ 0 x 1600 fs/ hfsplus/ bnode.c: 584 hfsplus_btree_open+ 0 x 169 a/ 0 x 1 e 40 Fs/ hfsplus/ btree.c: 382 hfsplus_fill_super+ 0 x 111 f/ 0 x 2770 fs/ hfsplus/ super.c: 553 get_tree_bdev_flags+ 0 x 6 e 6 / 0 x 920 fs/ super. c: 1694 get_tree_bdev+ 0 x 38 / 0 x 50 fs/ super. c: 1717 hfsplus_get_tree+ 0 x 35 / 0 x 40 fs/ hfsplus/ super.c: 709 vfs_get_tree+ 0 xb 3 / 0 x 5 d 0 fs/ super. c: 1754 fc_mount fs/namespace.c: 1193 [inline] Registro de aconselhamento: GHSA- prqf- 3 j 7 q-v 843. Identificadores relacionados: CVE- 2026 - 80656.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 28 T 09: 31: 48.000 Z e lista a sua última modificação como 2026 - 08 - 29 T 09: 30: 27.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.