PT-2025-3648 · Linux · Linux Kernel

Publicado

2025-01-06

·

Atualizado

2025-01-21

·

CVE-2024-57923

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão corrigida
Descrição O problema está relacionado à funcionalidade de compactação btrfs no kernel Linux, especificamente com o caminho de compactação zlib para aceleração de hardware S390. O problema surge quando o comprimento dos dados de entrada passados para zlib compress folios() pode ser arbitrário, potencialmente fazendo com que bytes lidos excedam o intervalo de entrada. Isso aciona uma falha de asserção em btrfs compress folios() no kernel de depuração. A correção envolve corrigir o cálculo de strm.avail in para o caminho de aceleração de hardware S390.
Recomendações Para resolver o problema, atualize o kernel Linux para uma versão que inclua a correção para o cálculo de strm.avail in na funcionalidade de compactação btrfs. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04398
CVE-2024-57923

Produtos afetados

Linux Kernel