No kernel Linux, a seguinte vulnerabilidade foi resolvida: btrfs: corrigir o valor de retorno incorreto após mudar a folha em lookup_extent_data_ref() Após commit 1618 aa 3 c 2 e 01 ("btrfs: simplificar variáveis de retorno em searchup_extent_data_ref()"), as variáveis err e ret foram fundidas em uma única variável ret. No entanto, quando o btrfs_next_leaf() retorna 0 (sucesso), ret é substituído de - ENOENT para 0. Se a primeira tecla na folha seguinte não corresponder (objetidista ou tipo diferente), a função retorna 0 em vez de - ENOENT, fazendo com que o que chama acredita que a busca teve sucesso quando não teve. Isto pode levar a operações no item de árvore de extensão errada, potencialmente causando corrupção de árvore de extensão. Corrija isso retornando - ENOENT diretamente quando a tecla não corresponder, em vez de confiar na variável ret. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31666 foi publicado em 2026 - 04 - 24 T 15: 16: 46.290 Z e última modificação em 2026 - 06 - 17 T 10: 34: 11.820 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.