PT-2024-36995 · Linux · Linux Kernel

CVE-2024-56686

·

Publicado

2024-12-28

·

Atualizado

2025-02-14

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de corrida na injeção de falha de leitura do buffer head no sistema de arquivos ext4. Isso ocorre porque a conclusão da leitura do buffer head e a injeção de falha no buffer head não são atômicas, levando à limpeza do sinalizador uptodate em buffer heads normalmente utilizados em condições de corrida. O problema surge quando a função ext4 read inode bitmap tenta ler um bitmap de inode e a função ext4 simulate fail bh limpa o sinalizador buffer uptodate, fazendo com que um aviso seja gerado. O número estimado de dispositivos potencialmente afetados não é fornecido, e não há informações sobre incidentes reais em que essa falha tenha sido explorada.
Recomendações
Para resolver o problema, a correção envolve passar o resultado da injeção de falha para a função de leitura de bh, simulando falhas dentro da própria função de leitura de bh. Isso requer a adição de um parâmetro extra às funções de leitura de bh que precisam de injeção de falha.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-56686
OESA-2025-1033
OESA-2025-1035
OESA-2025-1037
OESA-2025-1110

Produtos afetados

Linux Kernel