Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Anand Jain

Pesquisador deOracle
#45516de 53,634
5.5CVSS total
Vulnerabilidades · 1
PT-2024-8337
5.5
2024-03-04
Linux · Linux Kernel · CVE-2024-35936
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado ao componente btrfs do kernel do Linux e envolve um erro no tratamento da consulta à árvore de blocos na função `btrfs relocate sys chunks()`. Esse erro pode levar à corrupção de dados e, potencialmente, permitir que um invasor provoque uma negação de serviço. A vulnerabilidade é causada por duas condições impossíveis: a chave de pesquisa ser configurada para procurar um item da árvore de blocos com um deslocamento de -1 e a chave encontrada corresponder a um item de bloco após uma pesquisa bem-sucedida. O deslocamento é decrementado em 1 antes do próximo ciclo, tornando impossível encontrar um item de bloco devido a restrições de alinhamento e tamanho. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.