PT-2024-11063 · Linux · Linux Kernel
Ye Bin
·
Publicado
2021-04-09
·
Atualizado
2024-04-10
·
CVE-2021-46945
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores ao commit 014c9caa29d3
Descrição
O problema está relacionado ao sistema de arquivos ext4 no kernel do Linux. Antes do commit 014c9caa29d3, uma série de comandos podia provocar um panic. Os comandos incluem montar um sistema de arquivos com a opção “errors=panic” e, em seguida, remontá-lo com a opção “abort”. Após o commit, remontar com a opção “abort” não causa mais um panic. No entanto, essa alteração também introduz um novo comportamento em que uma série diferente de comandos causará um panic, o que anteriormente não acontecia. Os comandos que agora causam um panic incluem montar com “errors=panic” e, em seguida, gravar em um gatilho específico do sistema de arquivos. Essa alteração torna o comportamento do ext4 mais consistente.
Recomendações
Para resolver o problema, atualize o kernel do Linux para uma versão que inclua o commit 014c9caa29d3 ou posterior.
Como solução alternativa temporária, considere evitar o uso conjunto das opções de montagem “errors=panic” e “abort” até que um patch esteja disponível.
Restrinja o acesso ao gatilho do sistema de arquivos para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel