PT-2024-32742 · Linux+4 · Linux Kernel+4
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.58
Descrição
Foi corrigida uma vulnerabilidade no kernel Linux, especificamente no sistema de arquivos f2fs. O problema surge porque o f2fs define o sinalizador SB RDONLY em uma função interna, em vez de fazê-lo por meio do procedimento de remontagem, levando a uma condição de corrida. Esse bug pode causar problemas ao lidar com erros críticos no sistema de arquivos, particularmente quando montado com a opção errors=remount-ro. A vulnerabilidade está relacionada à função
f2fs handle critical error e ao sinalizador SB RDONLY.Recomendações
Para resolver o problema, atualize o kernel do Linux para a versão 6.6.58 ou posterior. Como solução temporária, considere desativar a função
f2fs handle critical error até que um patch esteja disponível. Restrinja o acesso ao sistema de arquivos f2fs vulnerável para minimizar o risco de exploração. Evite usar o sinalizador SB RDONLY no sistema de arquivos afetado até que o problema seja resolvido.Exploit
Correção
DoS
Race Condition
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu