PT-2024-34101 · Linux+7 · Linux Kernel+7
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada ao sistema de arquivos btrfs. O problema ocorre ao atualizar a ação de uma referência existente para BTRFS DROP DELAYED REF, o que exclui a referência de sua lista usando
list del(). Isso deixa o membro add list da referência sem ser reinicializado, causando uma falha quando drop delayed ref() é chamado posteriormente. A falha ocorre porque list empty() retorna falso devido à lista não ter sido reinicializada após list del(), levando a um acesso inválido à lista. Isso resulta em um splat se CONFIG LIST HARDENED e CONFIG DEBUG LIST estiverem definidos, ou em desreferências inválidas de ponteiros venenosos caso contrário.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu