No kernel Linux, a seguinte vulnerabilidade foi resolvida. netfs: corrigir netfs_invalidate_folio() para limpar bit sujo se todas as alterações desaparecerem Se uma gravação de transmissão for feita, isto deixará o fólio modificado relevante em um estado não atualizado, mas sujo com uma estrutura netfs_ folio pendurada fora do fólio-> privado indicando o intervalo sujo. Posteriormente, troncando o arquivo de modo a remover os dados sujos no fólio, mas a primeira parte do fólio que permanece teoricamente fará com que a estrutura do netfs_ folio seja descartada... mas deixará o conjunto de bandeira suja. Se o fólio for lido via mmap(), o netfs_read_folio() verá que a página está suja e pula para o netfs_read_gaps() para preencher os bits faltantes. o netfs_read_gaps(), no entanto, espera que haja uma estrutura do netfs_folio presente e pode oops porque truncate removeu- o.
Conserte isso chamando folio_cancel_dirty() no netfs_ invalidate_folio() no caso de todos os dados sujos do folio serem apagados (como o nfs faz). Também adicione alguns pontos de traço para registrar modificações em uma página suja. Isto pode ser reproduzido com algo como. dd if=/dev/zero de=/xfstest.test/foo bs= 1 Contagem de M= 1 umount /xfstest.test montagem /xfstest.test xfs_io -c "w" 0 xbbbf 0 xf 96 c" \ - c "trunque" 0 xbbbf" \ - c "mmap -r 0 xb 000 0 x 11000 " \ - c " mr 0 xb 000 0 x 11000 " \ / xfstest.test/foo.
com o fscaching desativado (ou seja, as gravações de streaming são suprimidas) e uma mudança para o netfs_perform_write() para desativar as gravações de streaming se o fd estiver aberto O_RDWR: se (//(archive->f_mode & FMODE_READ). <--- comentar este netfs_is_cache_enabled(ctx)) {. Deve ser reprodutível mesmo sem esta mudança, mas se impedir que o comando xfs_io trivial acima o reproduza. Note que o dd inicial é importante: o arquivo deve começar suficientemente grande para que a lógica de ponto zero não apenas clarifique as lacunas porque ele sabe que não há nada no arquivo para ler ainda. Desmontagem e montagem são necessárias para limpar a caixa de página (há outras formas de fazer isso que também pode funcionar).
Isto foi inicialmente reproduzido com o genérico/ 522 xfstest em alguns patches que removem a restrição FMODE_READ. Registro de aconselhamento: GHSA-gxmr-cf 3 v-qq 46. Identificadores relacionados: CVE- 2026 - 64064. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 51.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 51.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.