PT-2026-8189 · Btrfs+1 · Btrfs+1
CVSS v2.0
3.8
Baixa
| Vetor | AV:L/AC:H/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no sistema de arquivos btrfs do kernel Linux relacionada à sincronização do tamanho do bloco durante operações de montagem. Especificamente, quando um sistema de arquivos btrfs é montado, o dispositivo de bloco pode não ser definido corretamente, levando a inconsistências no tamanho do bloco ou flags de mapeamento antes e depois da alocação de folio. Isso ocorre quando o comando
BLKBSZSET é usado para modificar o tamanho do bloco do dispositivo de bloco. O problema pode acionar uma asserção VM BUG ON FOLIO ou uma desreferência de ponteiro nulo em create empty buffers(). A causa raiz é a falta de sincronização entre o comando BLKBSZSET e as operações de página de cache de leitura baseadas no inode. A função mapping min folio order() é afetada pela mudança no tamanho do bloco, levando à alocação incorreta de folio. A função do read cache folio() aloca um folio antes que o comando BLKBSZSET seja executado, o que pode causar problemas quando o tamanho do bloco é aumentado subsequentemente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Btrfs