PT-2024-33800 · Linux+8 · Linux Kernel+8
Publicado
2024-07-18
·
Atualizado
2026-02-12
·
CVE-2024-49959
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.58
Descrição:
Foi corrigida uma vulnerabilidade no kernel Linux relacionada ao módulo jbd2. O problema ocorre quando a função
jbd2 cleanup journal tail() retorna um erro, fazendo com que o kernel continue aguardando espaço livre em vez de parar imediatamente. Isso pode levar a avisos e erros, como “JBD2: erro de E/S ao atualizar o superbloco do diário” e “não há como obter mais espaço no diário”. A vulnerabilidade está relacionada à função jbd2 log wait for space() e à variável j committing transaction.Recomendações:
Para resolver o problema, atualize para a versão 6.6.58 ou posterior do kernel do Linux. Como solução temporária, considere desativar a função
jbd2 cleanup journal tail() até que um patch esteja disponível. No entanto, isso não é recomendado, pois pode causar outros problemas. A melhor medida a ser tomada é atualizar para a versão mais recente do kernel.Observação: as informações fornecidas não mencionam o número estimado de dispositivos potencialmente afetados nem incidentes reais em que esse problema foi explorado. Portanto, essas informações não estão incluídas na descrição.
Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu