PT-2024-33806 · Linux+7 · Linux Kernel+7
Syzbot
·
Publicado
2024-10-21
·
Atualizado
2026-02-21
·
CVE-2024-49965
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema diz respeito a um desbloqueio indevido na função
ocfs2 read blocks(). Ele foi detectado pelo syzbot, que relatou um desequilíbrio no desbloqueio. Uma série de patches, “Misc fixes for ocfs2 read blocks”, versão 5, foi criada para resolver esse problema, contendo duas correções. O primeiro patch resolve o problema relatado pelo syzbot, e o segundo patch corrige um problema encontrado por Heming Zhao durante a revisão da primeira correção. O problema foi causado por uma liberação de bloqueio antes da saída, que foi removida.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu