PT-2024-29198 · Linux+8 · Linux Kernel+8
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema decorre do sistema de arquivos ext4 do kernel do Linux, onde o
ratelimit state->lock é acessado antes de ser inicializado na função ext4 fill super(). Isso ocorre devido a um problema de concorrência em que ext4 register sysfs registra a interface msg ratelimit interval ms, permitindo que outros processos modifiquem rs->interval para um valor diferente de zero por meio dessa interface enquanto rs->lock ainda está não inicializado. Quando ext4 msg é chamado, ele desencadeia o problema ao acessar o rs->lock não inicializado. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.Os detalhes técnicos sobre a exploração incluem:
-
A interface
msg ratelimit interval msdo sysfs permite a modificação ders->intervalpara um valor diferente de zero. -
A função
ratelimit()não faz nada sers->intervalfor 0, mas se for diferente de zero, ela tenta adquirir o bloqueio usandoraw spin trylock irqsave(&rs->lock, flags). -
A função
ext4 msgchamaratelimit()e desencadeia o problema ao acessar ors->locknão inicializado. -
A função
ratelimit state initinicializasbi->s msg ratelimit state, eraw spin lock initinicializars->lock, mas essas inicializações ocorrem após o registro no sysfs.
Recomendações
No momento, não há informações
Exploit
DoS
Use of Uninitialized Resource
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu