9.1

CVE-2026-89779

fs/ntfs3: validate ef->size covers the record's name and value

In the Linux kernel, the following vulnerability has been resolved:

fs/ntfs3: validate ef->size covers the record's name and value

When an EA record has a non-zero ef->size, ntfs_read_ea() only checks
that the record fits in the remaining buffer (ea_size > bytes), not that
ef->size is large enough to hold the record's own name_len + 1 + elength.

A crafted image can pass validation with, e.g., ef->size = 24 but
elength = 0xffff. ntfs_get_ea() then trusts elength and copies it out of
the undersized record, reading past the kmalloc(info->size) allocation
and leaking heap memory to userspace via getxattr():

 BUG: KASAN: slab-out-of-bounds in ntfs_get_ea (fs/ntfs3/xattr.c:302)
 Read of size 65535 at addr ffff888100794550 by task exploit
  __asan_memcpy (mm/kasan/shadow.c:105)
  ntfs_get_ea (fs/ntfs3/xattr.c:302)
  ntfs_getxattr (fs/ntfs3/xattr.c:848)
  __vfs_getxattr (fs/xattr.c:441)
  vfs_getxattr (fs/xattr.c:474)
  do_getxattr (fs/xattr.c:800)
  path_getxattrat (fs/xattr.c:868)
  do_syscall_64 (arch/x86/entry/syscall_64.c:94)

 The buggy address is located 80 bytes inside of
  allocated 84-byte region in cache kmalloc-96

Compute the size the record needs and require ef->size to cover it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 333feb7ba84f69f9b423422417aaac54fd9e7c84
Version < b27e68ad818a4ca2cef8f35f97e75d756714c818
Status affected
Version 000a9a72efa4a9df289bab9c9e8ba1639c72e0d6
Version < 28a924c7e67e6d71abeb04860b61166fecb027fc
Status affected
Version 0e8235d28f3a0e9eda9f02ff67ee566d5f42b66b
Version < d585ed08308909c7e6fefb4e8a258aeb29b19ff9
Status affected
Version 0e8235d28f3a0e9eda9f02ff67ee566d5f42b66b
Version < 077df8464cf24f8ffc82fb6efec2ae600686e699
Status affected
Version 0e8235d28f3a0e9eda9f02ff67ee566d5f42b66b
Version < aab1880058ac767d3ea9388a9a7221c776c22c44
Status affected
Version 0e8235d28f3a0e9eda9f02ff67ee566d5f42b66b
Version < c8a109c9e23a2c7fd548473dde728b2cb8188146
Status affected
Version 0e8235d28f3a0e9eda9f02ff67ee566d5f42b66b
Version < c22f91d82cb9a29d22bdffdce6c803467984ad0c
Status affected
Version 5.15.121
Version < 5.15.221
Status affected
Version 6.1.40
Version < 6.1.188
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.2
Status affected
Version 0
Version < 6.2
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.108
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.1 3.9 5.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b27e68ad818a4ca2cef8f35f97e75d756714c818
https://git.kernel.org/stable/c/28a924c7e67e6d71abeb04860b61166fecb027fc
https://git.kernel.org/stable/c/d585ed08308909c7e6fefb4e8a258aeb29b19ff9
https://git.kernel.org/stable/c/077df8464cf24f8ffc82fb6efec2ae600686e699
https://git.kernel.org/stable/c/aab1880058ac767d3ea9388a9a7221c776c22c44
https://git.kernel.org/stable/c/c8a109c9e23a2c7fd548473dde728b2cb8188146
https://git.kernel.org/stable/c/c22f91d82cb9a29d22bdffdce6c803467984ad0c