PT-2024-26853 · Linux+3 · Linux Kernel+3

Naohiro Aota

·

Publicado

2024-04-09

·

Atualizado

2024-07-26

·

CVE-2024-36027

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema decorre do mecanismo introduzido para evitar uma falha de gravação (write hole) em um buffer de extensão no sistema de arquivos Btrfs. Quando btrfs clear buffer dirty() marca um buffer de extensão como EXTENT BUFFER ZONED ZEROOUT e ignora a função de entrada, isso pode levar a dois problemas se essa chamada ocorrer enquanto o buffer estiver sob E/S (com o sinalizador WRITEBACK definido, sem o sinalizador DIRTY). Em primeiro lugar, isso pode resultar na adição de um item de referência atrasada com falha, levando a um erro de sistema de arquivos corrompido (EUCLEAN). Em segundo lugar, pode gravar um nó de árvore limpo no disco. No entanto, a chance de ocorrer a corrupção é relativamente pequena, pois o nó corrompido será invalidado na próxima confirmação de transação de qualquer maneira.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03929
CVE-2024-36027
USN-6893-1
USN-6893-2
USN-6893-3
USN-6918-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Ubuntu