PT-2025-35974 · Ext4+6 · Ext4+6
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na qual um sistema de arquivos submetido a fuzzing malicioso pode disparar um BUG ON na função
ext4 update inline data() quando um inode possui a flag INLINE DATA FL definida, mas está ausente o atributo estendido system.data. Este problema foi identificado através do fuzzing do syzbot. A vulnerabilidade é corrigida substituindo BUG ON por EXT4 ERROR INODE() em ext4 update inline data(), ext4 create inline data() e ext4 inline data truncate().Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Assertion Failure
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Ext4