CVE-2026-89781
CVE CVE-2026-89781EUVD EUVD-2026-80302Veröffentlicht 2026-09-16T08:48:20.000ZZuletzt geändert 2026-09-16T14:38:32.000ZCVSS 8.4
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: fs/ntfs3: fix out-of-bounds read in read_log_rec_buf() read_log_rec_buf() copies a log record into a caller buffer starting at u32 off = lsn_to_page_off(log, lsn) + log->record_header_len; log->record_header_len (and log->data_off, used for the following pages) comes verbatim from the on-disk restart area and is only checked for 8-byte alignment in is_rst_area_valid(), so off can exceed log->page_size. "tail = log->page_size - off" then underflows and memcpy() reads past the page_size-sized buffer returned by read_log_page(), spilling adjacent slab memory into the replay buffer. This is reachable by mounting a crafted NTFS image: BUG: KASAN: slab-out-of-bounds in read_log_rec_buf+0x216/0x580 Read of size 64 at addr ffff88800a877ff8 by task exploit/127 read_log_rec_buf fs/ntfs3/fslog.c:2299 log_replay fs/ntfs3/fslog.c:4216 ntfs_loadlog_and_replay fs/ntfs3/fsntfs.c:324 ntfs_fill_super fs/ntfs3/super.c:1392 get_tree_bdev_flags fs/super.c:1694 __x64_sys_mount fs/namespace.c:4360 The buggy address is located 4088 bytes to the right of the 4096-byte region [ffff88800a876000, ffff88800a877000) Reject an in-page offset outside the current page before the copy. [almaz.alexandrovich@paragon-software.com: replaced the >= sign with >]
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 6.18.52; patch: 6.6.157; patch: 5.15.221; b46acd6a6a627d876898e1c84d3f84902264b445 <49f7cbc902b08b56eb7d2633163ecc57a0e7145a; patch: 7.2.6; b46acd6a6a627d876898e1c84d3f84902264b445 <53e56f7aa1d0f950a8bc2e4cdb3ba9fe45967531; b46acd6a6a627d876898e1c84d3f84902264b445 <74a83aa05f73033af719771ab1f0c269928b4865; patch: 6.1.188; b46acd6a6a627d876898e1c84d3f84902264b445 <df099bfdb57773ba7f40f8a9dcc82e75af277922; b46acd6a6a627d876898e1c84d3f84902264b445 <de603b9d377fab57a5e6432fa84a9f36b32c1636; patch: 6.12.110; patch: 7.3-rc1; patch: 0; b46acd6a6a627d876898e1c84d3f84902264b445 <700973cc65db405bde0368ccf88699390150943e; b46acd6a6a627d876898e1c84d3f84902264b445 <1b2d31f1083beb80c55d1152249f652c1445a559; 5.15
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.