PT-2025-28005 · Linux+4 · Linux Kernel+4
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel Linux anteriores a 6.14.0-rc5-syzkaller
Descrição:
Uma vulnerabilidade no kernel Linux foi corrigida, envolvendo a validação de parâmetros AG em dbMount() para prevenir travamentos. A validação verifica
db agheight, db agwidth e db agstart em dbMount para detectar metadados corrompidos precocemente e evitar comportamento indefinido em dbAllocAG. Os limites para esses parâmetros são derivados de L2LPERCTL, LPERCTL/MAXAG e CTLTREESIZE. O problema foi identificado pelo Linux Verification Center utilizando Syzkaller e causou um erro de deslocamento fora dos limites (shift-out-of-bounds) em fs/jfs/jfs dmap.c.Recomendações:
Para versões do kernel Linux anteriores a 6.14.0-rc5-syzkaller, atualize para uma versão mais recente para resolver o problema. Como solução temporária, considere restringir o acesso à função vulnerável
dbMount() até que um patch esteja disponível. Evite usar a função dbAllocAG() com metadados corrompidos para minimizar o risco de exploração.Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu