No kernel Linux, a seguinte vulnerabilidade foi resolvida. ntfs: aumentar o valor da raiz do índice antes de atualizar o cabeçalho reparente ntfs_ir_reparent() move as entradas da raiz do índice residente para um bloco de índice e deixa uma pequena raiz contendo o VCN da criança. Esse stub de raiz pode ser maior que o valor residente existente. Por exemplo, uma raiz vazia com valor_longitude 48 tem uma área de índice de 32 bytes, enquanto o stub raiz de grande índice necessita de index_longth e aloced_tamanho de 40 bytes. O código atual publica o maior index.index_longueza e index.allocated_size antes de redimensionar o valor residente. Se o redimensionamento retornar -ENOSPC, o caminho de recuperação pode chamar ntfs_inode_add_attrlist(), que procura atributos novamente enquanto o cabeçalho da raiz diz aloced_size 40 mas o valor residente ainda só fornece 32 bytes da área do índice. A validação $INDEX_ROOT em tempo de busca então rejeita corretamente esse layout transitório como corrompido.

Isto se reproduz como um genérico/ 013 falha sob qemu. Na execução falhando, a raiz transitória tinha valor_len= 48, index_size= 32, index_length= 40, e alocado_tamanho= 40, e ntfsprogs-plus ntfsck reportou "Rota do índice corrompida no registro MFT 1177 ". Quando o toco da raiz crescer, redimensione o valor residente antes de publicar o cabeçalho maior da raiz. Se o redimensionamento falhar, a raiz antiga permanece válida para as buscas de recuperação. Mantenha a ordem de cabeçalho-antes-redimensionar existente para casos de restrição ou mesmo tamanho, de modo que o valor residente nunca expõe temporariamente um tamanho alocado além dos seus limites. Registro de aconselhamento: GHSA- mw 2 v- m 8 cx- mx 72. Identificadores relacionados: CVE- 2026 - 72211.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 16.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 16.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.