Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-53081

PUBLISHED 04.05.2025

CNA: Linux

ocfs2: fix data corruption after failed write

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: ocfs2: fix data corruption after failed write When buffered write fails to copy data into underlying page cache page, ocfs2_write_end_nolock() just zeroes out and dirties the page. This can leave dirty page beyond EOF and if page writeback tries to write this page before write succeeds and expands i_size, page gets into inconsistent state where page dirty bit is clear but buffer dirty bits stay set resulting in page data never getting written and so data copied to the page is lost. Fix the problem by invalidating page beyond EOF after failed write.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03921 Уязвимость функции ocfs2_write_end_nolock() модуля fs/ocfs2/aops.c файловой системы OCFS2 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7ed80e77c908cbaa686529a49f8ae0060c5caee7 до 1629f6f522b2d058019710466a84b240683bbee3 affected
Наблюдалось в версиях от 7ce2b16bad2cbfa3fa7bbc42c4448914f639ca47 до c26f3ff4c0be590c1250f945ac2e4fc5fcdc5f45 affected
Наблюдалось в версиях от f8a6a2ed4b7d1c3c8631eeb6d00572bc853094a8 до 4c24eb49ab44351424ac8fe8567f91ea48a06089 affected
Наблюдалось в версиях от 6dbf7bb555981fb5faf7b691e8f6169fc2b2e63b до 91d7a4bd5656552d6259e2d0f8859f9e8cc5ef68 affected
Наблюдалось в версиях от 6dbf7bb555981fb5faf7b691e8f6169fc2b2e63b до a9e53869cb43c96d6d851c491fd4e26430ab6ba6 affected
Наблюдалось в версиях от 6dbf7bb555981fb5faf7b691e8f6169fc2b2e63b до 47eb055ad3588fc96d34e9e1dd87b210ce62906b affected
Наблюдалось в версиях от 6dbf7bb555981fb5faf7b691e8f6169fc2b2e63b до 205759c6c18f54659b0b5976b14a52d1b3eb9f57 affected
Наблюдалось в версиях от 6dbf7bb555981fb5faf7b691e8f6169fc2b2e63b до 90410bcf873cf05f54a32183afff0161f44f9715 affected
Наблюдалось в версии acef5107e2eacb08a16ad5db60320d65bd26a6c0 affected
Наблюдалось в версии 36ed9e604215f58cec0381ca5fcc6da05f2d87ca affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.10 affected
Наблюдалось в версиях от 0 до 5.10 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.2.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.