No kernel Linux, a seguinte vulnerabilidade foi resolvida. FS/ntfs 3: prevenir potencial lcn permanece desinicializado O alvo VCN que está sendo procurado não foi encontrado dentro de execução[ 0 ], fazendo com que o run_lookup() retorne falso. Isto faz com que o run_lookup_entry() retorne false, o que resulta em um valor len de 0, e o novo parâmetro passado para attr_data_get_block() é NULL. Coletivamente, estes fatores, em última análise, fazem com que o atr_data_get_block_locked() saia prematuramente sem inicializar o lcn, desencadeando [ 1 ]. Para evitar [ 1 ], a verificação clen dentro do ni_ seek_data_or_hole() foi movida para ocorrer antes da verificação lcn.
[ 1 ] BUG: KMSAN: valor uninit em ni_seek_data_or_hole+ 0 x 24 f/ 0 x 5 f 0 FS/ntfs 3 / frecord.c: 2862 ni_seek_data_or_hole+ 0 x 24 f/ 0 x 5 f 0 FS/ntfs 3 / frecord.c: 2862 ntfs_llseek+ 0 x 22 a/ 0 x 4 a 0 FS/ntfs 3 /file.c: 1530 vfs_llseek fs/read_write.c: 391 [inline] Registro de aconselhamento: GHSA-w 848 - j 2 Vg-qxfr. Identificadores relacionados: CVE- 2026 - 72471. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 25.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 31.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.