PT-2024-36995 · Linux · Linux Kernel
CVE-2024-56686
·
Publicado
2024-12-28
·
Atualizado
2025-02-14
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de corrida na injeção de falha de leitura do buffer head no sistema de arquivos ext4. Isso ocorre porque a conclusão da leitura do buffer head e a injeção de falha no buffer head não são atômicas, levando à limpeza do sinalizador uptodate em buffer heads normalmente utilizados em condições de corrida. O problema surge quando a função
ext4 read inode bitmap tenta ler um bitmap de inode e a função ext4 simulate fail bh limpa o sinalizador buffer uptodate, fazendo com que um aviso seja gerado. O número estimado de dispositivos potencialmente afetados não é fornecido, e não há informações sobre incidentes reais em que essa falha tenha sido explorada.Recomendações
Para resolver o problema, a correção envolve passar o resultado da injeção de falha para a função de leitura de bh, simulando falhas dentro da própria função de leitura de bh. Isso requer a adição de um parâmetro extra às funções de leitura de bh que precisam de injeção de falha.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel