No kernel Linux, a seguinte vulnerabilidade foi resolvida: btrfs: rejeitar novas transações se o fs estiver totalmente apenas leído [BUG] Há um relatório de erro onde um fs fortemente confuso é montado com todas as opções de montagem de resgate, o que leva aos seguintes avisos durante o desmontamento: BTRFS: Transação abortada (erro - 22 ) Módulos ligados em: CPU: 0 UID: 0 PID: 9758 Comunicação: repro. out Não manchado 6.19.0 -rc 5 - 00002 - gb 71 e 635 feefc # 7 Nome do hardware: QEMU Standard PC (i) 440 FX + PIIX, 1996 ), BIOS 1.15.0 - 1 04 / 01 / 2014 RIP: 0010:find_free_extent_update_loop fs/btrfs/extent-tree.c: 4208 [inline] RIP: 0010:find_free_extent+ 0 x 52 f 0 / 0 x 5 d 20 fs/ btrfs/ extent- tree.c: 4611 Chame o rastreamento: btrfs_reserve_extent+ 0 x 2 cd/ 0 x 790 fs/ btrfs/ extent- tree.c: 4705 btrfs_alloc_tree_block+ 0 x 1 e 1 / 0 x 10 e 0 fs/ btrfs/ extent- tree.c: 5157 btrfs_force_cow_block+ 0 x 578 / 0 x 2410 Fs/ btrfs/ ctree.c: 517 btrfs_cow_block+ 0 x 3 c 4 / 0 xa 80 Fs/ btrfs/ ctree.c: 708 btrfs_search_slot+ 0 xcad/ 0 x 2 b 50 Fs/ btrfs/ ctree.c: 2130 btrfs_truncate_inode_items+ 0 x 45 d/ 0 x 2350 fs/btrfs/inode- item.c: 499 btrfs_evict_inode+ 0 x 923 / 0 xe 70 fs/ btrfs/inode.c: 5628 Despejar+ 0 x 5 f 4 / 0 xae 0 fs/inode.c: 837 __dentry_kill+ 0 x 209 / 0 x 660 fs/ dcache.c: 670 finish_ dput+ 0 xc 9 / 0 x 480 fs/ dcache.c: 879 shritch_dcache_for_umount+ 0 xa 0 / 0 x 170 fs/ dcache.c: 1661 genérico_shutdown_super+ 0 x 67 / 0 x 2 c 0 fs/ super. c: 621 kill_anon_super+ 0 x 3 b/ 0 x 70 fs/ super. c: 1289 btrfs_kill_super+ 0 x 41 / 0 x 50 fs/ btrfs/ super.c: 2127 desativar_blocado_super+ 0 xbc/ 0 x 130 fs/ super. c: 474 Limpeza_mnt+ 0 x 425 / 0 x 4 c 0 Fs/ namespace.c: 1318 task_work_run+ 0 x 1 d 4 / 0 x 260 kernel/ task_work.c: 233 exit_ task_ work inclui/linux/ task_ work.h: 40 [inline] do_exit+ 0 x 694 / 0 x 22 f 0 kernel/ saída.c: 971 do_group_ saída+ 0 x 21 c/ 0 x 2 d 0 kernel/ saída.c: 1112 __ do_sys_exit_group kernel/exit.c: 1123 [inline] __se_sys_exit_group kernel/exit.c: 1121 [inline] __x 64 _sys_exit_group+ 0 x 3 f/ 0 x 40 kernel/ saída.c: 1121 x 64 _chamada_de_síses+ 0 x 2210 / 0 x 2210 arch/ x 86 /include/generated/asm/syscalls_ 64.h: 232 do_syscall_x 64 arch/ x 86 /entry/ syscall_ 64. c: 63 [inline] do_syscall_ 64 + 0 xe 8 / 0 xf 80 arch/ x 86 /entry/ syscall_ 64. c: 94 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f RIP: 0033: 0 x 44 f 639 Código: Não foi possível acessar bytes de opcode no 0 x 44 f 60 f. RSP: 002 b: 00007 ffc 15 c 4 e 088 EFLAGS: 00000246 ORIG_ RAX: 00000000000000 e 7 RAX: ffffffffffffffda RBX: 00000000004 c 32 f 0 RCX: 000000000044 f 639 RDX: 000000000000003 c RSI: 00000000000000 e 7 RDI: 0000000000000001 RBP: 0000000000000001 R 08: ffffffffffffffffc 0 R 09: 0000000000000000 R 10: 0000000000000000 R 11: 0000000000000246 R 12: 00000000004 c 32 f 0 R 13: 0000000000000001 R 14: 0000000000000000 R 15: 0000000000000001 Uma vez que as opções de montagem de resgate marcarão o fs completo apenas leitura, não deve haver nenhuma nova transação ativada. Mas durante o desmonte, nós vamos despejar todos os inodes, que podem desencadear uma nova transação, e desencadear avisos em um fs altamente corrompido. [CAUSE] Btrfs permite uma nova transação mesmo em um fs de apenas leitura, isto é, permitir que o replay de registro aconteça mesmo em montagens de apenas leitura, assim como o que ext 4 /xfs fazem. No entanto, com opções de montagem de resgate, o fs é totalmente somente de leitura e não pode ser remontado de leitura- escrita, portanto, nesse caso, também devemos rejeitar quaisquer novas transações. [FIX] Se encontrarmos que o fs tem opções de montagem de resgate, devemos tratar o fs como erro, para que nenhuma nova transação possa ser iniciada.
O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23214 foi publicado em 2026 - 02 - 18 T 15: 18: 42.717 Z e última modificação em 2026 - 06 - 17 T 10: 21: 06.893 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.