No kernel Linux, a seguinte vulnerabilidade foi resolvida. f 2 fs: validar tamanhos de entrada ACL em f 2 fs_acl_from_disk() f 2 fs_acl_count() valida apenas o comprimento agregado do xattr ACL. Um ACL mal-formado ainda pode colocar o ACL_USER ou o ACL_GROUP em uma fenda que contenha apenas estrutura f 2 fs_acl_entry_curto bytes, e f 2 fs_acl_from_disk() então lê o ident->e_id antes de verificar que um identidade completa se encaixa.

Requer uma entrada curta antes de ler e_ tag e e_ perm, e requer uma entrada completa antes de ler e_id para ACL_ USER e ACL_ GROUP. Retornar - EFSCORRUPED a partir dessas novas verificações de entrada truncada, mantendo os caminhos pré- existentes - EINVAL inalterados. A validação reproduziu este relatório do kernel: KASAN laje-out-of-bounds em __f 2 fs_get_acl+ 0 x 6 fb/ 0 x 7 e 0 RIP: 0033: 0 x 7 f 4 b 835 x 7 aa O endereço de buggy pertence ao objeto no ffff 888114589960 que pertence ao cache kmalloc- 8 de tamanho 8 O endereço de buggy está localizado 0 bytes à direita da alocação 8 -byte região [ffff 888114589960, ffffff 888114589968 ) Leitura do tamanho 4 Traço de chamada: dump_stack_lvl+ 0 x 66 / 0 xa 0 (?:?) print_report+ 0 xce/ 0 x 630 (?:?) __f 2 fs_get_acl+ 0 x 6 fb/ 0 x 7 e 0 (fs/ f) 2 fs/ acl.c: 169 ) srso_alias_return_thunk+ 0 x 5 / 0 xfbef 5 (?:?) _virt_addr_valid+ 0 x 224 / 0 x 430 (?:?) kasan_report+ 0 xe 0 / 0 x 110 (?:?) __f 2 fs_get_acl+ 0 x 5 / 0 x 7 e 0 (fs/ f) 2 fs/ acl.c: 169 ) _get_acl+ 0 x 281 / 0 x 380 (?:?) vfs_get_acl+ 0 x 10 b/ 0 x 190 (?:?) do_get_acl+ 0 x 2 a/ 0 x 410 (?:?) do_get_acl+ 0 x 9 / 0 x 410 (?:?) do_getxattr+ 0 xe 8 / 0 x 260 (?:?) nome de arquivo_getxattr+ 0 xd 1 / 0 x 140 (?:?) do_getname+ 0 x 2 d/ 0 x 2 d 0 (?:?) path_getxattrat+ 0 x 16 c/ 0 x 200 (?:?) lock_release+ 0 xc 8 / 0 x 290 (?:?) cgroup_update_congelado+ 0 x 9 d/ 0 x 320 (?:?) lockdep_hardirqs_on_prepare+ 0 xea/ 0 x 1 a 0 (?:?) trace_hardirqs_on+ 0 x 1 a/ 0 x 170 (?:?) _raw_spin_unlock_irq+ 0 x 28 / 0 x 50 (?:?) do_syscall_ 64 + 0 x 115 / 0 x 6 a 0 (arch/x) 86 /entry/ syscall_ 64. c: 87 ) istry_ SYSCALL_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f (?:?)

Registro de aconselhamento: GHSA-q 88 c- g 8 p 8 - m 4 r 9. Identificadores relacionados: CVE- 2026 - 63814. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 12: 30: 23.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 47.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.