PT-2024-31331 · Linux+5 · Linux Kernel+5
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao sistema de arquivos btrfs no kernel do Linux. Ao liberar um bloco de árvore, a função
btrfs free tree block() não lida com erros adequadamente, levando a uma condição BUG ON(). O erro mais provável de ocorrer é -ENOMEM, mas outros erros também podem acontecer, especialmente quando os qgroups estão habilitados. A função btrfs qgroup trace extent post() pode retornar erros como -EUCLEAN ou outros valores de btrfs search slot(), que podem ser propagados de volta para btrfs free tree block(). Para corrigir isso, o kernel agora retorna o erro aos chamadores e aborta a transação para evitar vazamentos de espaço. Esta vulnerabilidade foi desencadeada pelo Syzbot, provavelmente devido à injeção de falha na alocação de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu