PT-2021-24689 · Linux · Linux Kernel
Publicado
2021-05-31
·
Atualizado
2021-05-31
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do kernel Linux de v4.20 a v5.12.4
Descrição
O problema está relacionado ao sistema de arquivos f2fs, especificamente na função get victim(), onde pode ocorrer acesso a dados armazenados em pontos de verificação. Isso poderia potencialmente levar a vulnerabilidades de segurança, embora o impacto real e a plausibilidade de um ataque ainda não tenham sido comprovados.
Recomendações
Para as versões do Kernel Linux v4.20 a v5.12.4, atualize para a versão v5.12.5 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel