PT-2024-11111 · Linux · Linux Kernel
Chao Yu
·
Publicado
2021-03-12
·
Atualizado
2025-01-08
·
CVE-2021-47007
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um panic que ocorre durante a função
f2fs resize fs() no kernel do Linux. Isso acontece quando o sistema de arquivos é redimensionado para um tamanho menor e não há espaço suficiente para armazenar todos os blocos válidos. A causa principal é a falha na verificação de espaço suficiente no sistema de arquivos redimensionado antes da migração de blocos, levando a uma condição de falta de espaço durante a migração de blocos em free segment range(). A função vulnerável é f2fs resize fs(), e o caminho de código afetado inclui allocate segment by default(), f2fs allocate data block(), do write page(), f2fs outplace write data(), f2fs do write data page(), move data page(), do garbage collect() e free segment range().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel