PT-2024-32156 · Linux+7 · Linux Kernel+7

Publicado

2024-08-01

·

Atualizado

2026-05-26

·

CVE-2024-46733

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um vazamento de reserva de qgroup na função cow file range do sistema de arquivos btrfs. No caminho de gravação em buffer, a página suja mantém a reserva de qgroup até criar um ordered extent. Se ocorrer qualquer erro antes da criação do ordered extent, a reserva deve ser liberada para evitar vazamento de espaço. O teste fstest generic/475 simula vários caminhos de erro de E/S e pode acionar erros em cow file range, levando a falhas na fase de desmontagem. As mensagens de erro incluem “BTRFS error (device dm-8 state EA)” em cleanup transaction e btrfs replace file extents, bem como um aviso sobre espaço não liberado no qgroup 0/5.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2025-12647
AZL-67833
BDU:2025-12271
CVE-2024-46733
DLA-4193-1
DSA-5907-1
ECHO-CEB5-9C66-80B4
OESA-2024-2181
OESA-2024-2182
OESA-2024-2183
OESA-2024-2185
OESA-2024-2589
SUSE-SU-2025:03272-1
SUSE-SU-2025:03290-1
SUSE-SU-2025:03301-1
SUSE-SU-2025:03382-1
SUSE-SU-2025:03602-1
SUSE-SU-2025:03633-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20653-1
SUSE-SU-2025:20669-1
SUSE-SU-2025:20739-1
SUSE-SU-2025:20756-1
SUSE-SU-2025_03272-1
SUSE-SU-2025_03290-1
SUSE-SU-2025_03301-1
SUSE-SU-2025_03382-1
USN-7154-1
USN-7154-2
USN-7155-1
USN-7156-1
USN-7196-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Suse
Ubuntu
Btrfs