PT-2025-8314 · Linux+1 · Linux Kernel+1
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 5.17
Description
Uma falha no suporte ao sistema de arquivos F2FS no kernel do Linux pode levar a uma negação de serviço. O problema ocorre na função
dec valid node count() localizada em fs/f2fs/f2fs.h. A causa raiz é que as variáveis .total valid block count ou .total valid node count podem ser manipuladas para zero; quando a função dec valid node count() é subsequentemente chamada, ela dispara uma condição BUG ON(), resultando em um pânico do kernel.Recommendations
Atualize o kernel do Linux para a versão 5.17 ou posterior.
Como mitigação temporária, restrinja o uso da função
dec valid node count() se possível.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel