PT-2024-29184 · Linux+4 · Linux Kernel+4
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao sistema de arquivos f2fs do kernel do Linux, no qual o processo de desligamento não verifica o erro de thaw super devido à restrição readonly, causando um impasse. O impasse ocorre quando f2fs ioc shutdown é chamado com F2FS GOING DOWN FULLSYNC, levando a uma série de chamadas de função que resultam em uma espera por kthread stop(discard thread). Detalhes técnicos sobre o problema incluem o envolvimento de funções como f2fs stop checkpoint, f2fs handle critical error e thaw super locked.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Locking
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Linux Kernel
Ubuntu