PT-2024-21472 · Linux+5 · Linux Kernel+5
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao sistema de arquivos nilfs2 no kernel do Linux. Especificamente, a função auxiliar
nilfs recovery copy block() de nilfs recovery dsync blocks() calcula incorretamente o deslocamento na página ao copiar dados de reparo para o cache de página do arquivo. Essa falha pode causar corrupção de dados e vazar bytes de memória não inicializados durante o processo de recuperação, particularmente em ambientes onde o tamanho do bloco é menor que o tamanho da página.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu