PT-2024-29818 · Linux · Linux Kernel

·

CVE-2024-42266

·

Publicado

2024-08-17

·

Atualizado

2024-08-22

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.0
Descrição
O kernel Linux apresenta uma vulnerabilidade na rota de gravação em buffer do btrfs, que passa pela função extent writepage() e apresenta um tratamento complexo dos valores de retorno da função writepage delalloc(). Quando writepage delalloc() retorna 1, a função é encerrada, mas para outros valores de retorno, ela continua e chama btrfs folio end all writers(). Se o folio tiver sido desbloqueado, isso resulta em um panic de assert. A vulnerabilidade pode causar falhas de E/S e erros no sistema de arquivos btrfs.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade. Especificamente, atualize para uma versão posterior à 6.10.0.
Observação: as informações fornecidas não incluem orientações específicas sobre como atualizar o kernel ou quaisquer etapas adicionais necessárias para resolver o problema. Recomenda-se seguir os procedimentos padrão para atualização do kernel do Linux a fim de garantir um sistema seguro e estável.

Exploit

Correção

NULL Pointer Dereference

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13487
CVE-2024-42266

Produtos afetados

Linux Kernel