Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-52588

PUBLISHED 11.07.2025

CNA: Linux

f2fs: fix to tag gcing flag on page during block migration

Обновлено: 11.07.2025
In the Linux kernel, the following vulnerability has been resolved: f2fs: fix to tag gcing flag on page during block migration It needs to add missing gcing flag on page during block migration, in order to garantee migrated data be persisted during checkpoint, otherwise out-of-order persistency between data and node may cause data corruption after SPOR. Similar issue was fixed by commit 2d1fe8a86bf5 ("f2fs: fix to tag gcing flag on page during file defragment").

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07509 Уязвимость функции set_cluster_dirty() модуля fs/f2fs/compress.c поддержки файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до 7ea0f29d9fd84905051be020c0df7d557e286136 affected
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до 7c972c89457511007dfc933814c06786905e515c affected
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до 417b8a91f4e8831cadaf85c3f15c6991c1f54dde affected
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до b8094c0f1aae329b1c60a275a780d6c2c9ff7aa3 affected
Наблюдалось в версиях от 98e4da8ca301e062d79ae168c67e56f3c3de3ce4 до 4961acdd65c956e97c1a000c82d91a8c1cdbe44b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.8 affected
Наблюдалось в версиях от 0 до 3.8 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 15.08.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 15.08.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.