PT-2024-21463 · Linux+5 · Linux Kernel+5

Syzbot

·

Publicado

2024-02-07

·

Atualizado

2025-03-13

·

CVE-2024-26685

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função end buffer async write(), que lida com a conclusão das gravações em dispositivos de bloco. De acordo com um relatório do syzbot, essa função pode detectar uma condição anormal do sinalizador async write do buffer e causar uma falha BUG ON ao usar nilfs2. O sinalizador async write é usado como um marcador para resolver a inserção dupla de blocos sujos em nilfs lookup dirty data buffers() e nilfs lookup node buffers(). No entanto, a introdução de async write para blocos de resumo de segmento e super-raiz que compartilham buffers com o dispositivo de suporte era irrelevante e redundante, levando à possibilidade de uma falha na verificação BUG ON em end buffer async write() caso ocorressem gravações independentes do dispositivo de suporte em paralelo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03618
CVE-2024-26685
DLA-3840-1
DLA-3842-1
DSA-5658-1
DSA-5681-1
OESA-2024-1617
OESA-2024-1618
OESA-2024-1622
OESA-2024-1647
OESA-2024-1648
OESA-2024-1649
OPENSUSE-SU-2024_1490-1
OPENSUSE-SU-2024_1659-1
OPENSUSE-SU-2024_1663-1
SUSE-SU-2024:1490-1
SUSE-SU-2024:1659-1
SUSE-SU-2024:1663-1
SUSE-SU-2024:2135-1
SUSE-SU-2024:2203-1
SUSE-SU-2024:2973-1
SUSE-SU-2025:20008-1
USN-6766-1
USN-6766-2
USN-6766-3
USN-6767-1
USN-6767-2
USN-6795-1
USN-6828-1
USN-6895-1
USN-6895-2
USN-6895-3
USN-6895-4
USN-6900-1
USN-7332-1
USN-7332-2
USN-7332-3
USN-7342-1
USN-7344-1
USN-7344-2

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu