Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Luís Henriques

Pesquisador deSUSE
#45549de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2024-11767
5.5
2022-08-22
Linux · Linux Kernel · CVE-2022-48631
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 5.19.0-rc8+ **Descrição** Um bug no sistema de arquivos ext4 do kernel Linux foi corrigido. O problema ocorria ao analisar extensões quando o número de entradas (`eh->eh entries`) era zero, mas a profundidade (`eh depth`) era maior que zero. Isso causava problemas porque `EXT FIRST INDEX()` e `EXT LAST INDEX()` retornavam valores inválidos, resultando em um bug no kernel. O patch adiciona uma verificação extra em ` ext4 ext check()` para garantir que `eh entries` não seja zero quando `eh depth` for maior que zero. **Recomendações** Para resolver este problema, atualize o kernel do Linux para uma versão posterior à 5.19.0-rc8+. Como solução temporária, considere desativar a função `ext4 ext binsearch idx()` até que um patch esteja disponível. No entanto, esta não é uma solução recomendada, pois pode causar outros problemas. A melhor medida a ser tomada é atualizar o kernel para uma versão que inclua a correção para esta vulnerabilidade.