PT-2024-14721 · Linux+2 · Linux Kernel+2
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.2.0-rc3-syzkaller-00376-g7c6984405241
Descrição
O problema está relacionado a um impasse que pode ocorrer ao usar o sistema de arquivos btrfs. Especificamente, isso acontece quando o código do fiemap gera uma falha ao acessar o buffer do espaço do usuário com
fiemap fill next extent(), e há um fsync simultâneo no arquivo. O impasse ocorre porque tanto o fsync quanto btrfs page mkwrite() acionam o semáforo i mmap lock do inode. Este problema foi relatado por syzbot e pode fazer com que uma tarefa fique bloqueada por um longo período.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Suse