No kernel Linux, a seguinte vulnerabilidade foi resolvida. exfat: o avanço uniname vinculado em exfat_find_dir_entry() Em exfat_find_dir_entry(), cada entrada TYPE_EXTEND (nome do arquivo) avança o ponteiro de saída por uma quantidade fixa enquanto a guarda de loop apenas rastreia o comprimento do nome acumulado: if (ordem++) 2 ) uniname = p_uniname-> nome; senão uniname += EXFAT_FILE_NAME_LEN; len = exfat_extract_uniname(ep, intry_uniname); name_len += len; unichar = *(uniname+len); *(uniname+len) = 0 x 0;.

uniname cresce por EXFAT_FILE_NAME_LEN ( 15 ) por identidade de nome, mas name_len cresce apenas pelo comprimento real extraído, que é mais curto quando um fragmento de nome contém um NUL inicial. O único protetor é `name_len >= MAX_NAME_LENGTH`, por isso um diretório criado com muitos fragmentos de nome curto permite que o uniname passe muito além do nome p_uniname->[MAX_NAME_LENGTH + 3 ] buffer enquanto name_len permanece pequeno, causando uma leitura e gravação fora de limites em *(uniname+len). O extrator de irmãos exfat_get_uniname_from_ext_entry() já para em um fragmento curto (o passo de bloqueio `len!= EXFAT_FILE_NAME_LEN` guarda adicionada no commit d 42334578 eba ("exfat: verifique se os itens do nome de arquivo excedem o comprimento máximo do nome de arquivo"); exfat_find_dir_entry() nunca obteve o equivalente. Rastreie o desvio de gravação por entrada como uma contagem e rejeite um fragmento uma vez que o desvio, ou o desvio mais o comprimento extraído, excederia MAX_NAME_ LENGTH, antes de formar o ponteiro de saída. Registro de aconselhamento: GHSA- 6 f 82 - hfhw- x 2 GC. Identificadores relacionados: CVE- 2026 - 64296.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 30.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 31.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.