PT-2024-36893 · Linux+5 · Linux Kernel+5
Qi Han
·
Publicado
2024-12-27
·
Atualizado
2025-05-28
·
CVE-2024-56586
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.6.74
Descrição
O problema ocorre ao criar arquivos grandes durante um período em que o checkpoint está desativado, resultando em segmentos livres insuficientes. Isso leva a uma falha na gravação do inode raiz em
f2fs enable checkpoint. Ao desmontar o sistema de arquivos após habilitar o checkpoint, o inode raiz fica corrompido na função f2fs evict inode, acionando um BUG ON. O número estimado de dispositivos potencialmente afetados não foi especificado. Não há informações sobre incidentes reais em que esse problema tenha sido explorado.Recomendações
Para versões do kernel Linux anteriores à 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema. Como solução alternativa temporária, considere evitar a criação de arquivos grandes durante o período de desativação do checkpoint para minimizar o risco de acionar o BUG ON. Além disso, restrinja o uso da função
f2fs evict inode até que um patch esteja disponível.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Ubuntu