PT-2024-29818 · Linux · Linux Kernel
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.10.0
Descrição
O kernel Linux apresenta uma vulnerabilidade na rota de gravação em buffer do btrfs, que passa pela função extent writepage() e apresenta um tratamento complexo dos valores de retorno da função writepage delalloc(). Quando writepage delalloc() retorna 1, a função é encerrada, mas para outros valores de retorno, ela continua e chama btrfs folio end all writers(). Se o folio tiver sido desbloqueado, isso resulta em um panic de assert. A vulnerabilidade pode causar falhas de E/S e erros no sistema de arquivos btrfs.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção para a vulnerabilidade. Especificamente, atualize para uma versão posterior à 6.10.0.
Observação: as informações fornecidas não incluem orientações específicas sobre como atualizar o kernel ou quaisquer etapas adicionais necessárias para resolver o problema. Recomenda-se seguir os procedimentos padrão para atualização do kernel do Linux a fim de garantir um sistema seguro e estável.
Exploit
Correção
NULL Pointer Dereference
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel