PT-2024-26853 · Linux+3 · Linux Kernel+3
Naohiro Aota
·
Publicado
2024-04-09
·
Atualizado
2024-07-26
·
CVE-2024-36027
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema decorre do mecanismo introduzido para evitar uma falha de gravação (write hole) em um buffer de extensão no sistema de arquivos Btrfs. Quando
btrfs clear buffer dirty() marca um buffer de extensão como EXTENT BUFFER ZONED ZEROOUT e ignora a função de entrada, isso pode levar a dois problemas se essa chamada ocorrer enquanto o buffer estiver sob E/S (com o sinalizador WRITEBACK definido, sem o sinalizador DIRTY). Em primeiro lugar, isso pode resultar na adição de um item de referência atrasada com falha, levando a um erro de sistema de arquivos corrompido (EUCLEAN). Em segundo lugar, pode gravar um nó de árvore limpo no disco. No entanto, a chance de ocorrer a corrupção é relativamente pequena, pois o nó corrompido será invalidado na próxima confirmação de transação de qualquer maneira.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Ubuntu