Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-54317

PUBLISHED 05.08.2026

CNA: Linux

dm flakey: don't corrupt the zero page

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: dm flakey: don't corrupt the zero page When we need to zero some range on a block device, the function __blkdev_issue_zero_pages submits a write bio with the bio vector pointing to the zero page. If we use dm-flakey with corrupt bio writes option, it will corrupt the content of the zero page which results in crashes of various userspace programs. Glibc assumes that memory returned by mmap is zeroed and it uses it for calloc implementation; if the newly mapped memory is not zeroed, calloc will return non-zeroed memory. Fix this bug by testing if the page is equal to ZERO_PAGE(0) and avoiding the corruption in this case.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-01171 Уязвимость функции corrupt_bio_data() модуля drivers/md/dm-flakey.c драйвера нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от c6cd92fcabd6cc78bb1808c6a18245c842722fc1 до b7f8892f672222dbfcc721f51edc03963212b249 affected
Наблюдалось в версиях от d4c637af2e56ee1ec66ee34d0ac5a13c75911aec до 98e311be44dbe31ad9c42aa067b2359bac451fda affected
Наблюдалось в версиях от a00f5276e26636cbf72f24f79831026d2e2868e7 до 3c4a56ef7c538d16c1738ba0ccea9e7146105b5a affected
Наблюдалось в версиях от a00f5276e26636cbf72f24f79831026d2e2868e7 до f2b478228bfdd11e358c5bc197561331f5d5c394 affected
Наблюдалось в версиях от a00f5276e26636cbf72f24f79831026d2e2868e7 до ff60b2bb680ebcaf8890814dd51084a022891469 affected
Наблюдалось в версиях от a00f5276e26636cbf72f24f79831026d2e2868e7 до be360c83f2d810493c04f999d69ec9152981e0c0 affected
Наблюдалось в версиях от a00f5276e26636cbf72f24f79831026d2e2868e7 до 63d31617883d64b43b0e2d529f0751f40713ecae affected
Наблюдалось в версиях от a00f5276e26636cbf72f24f79831026d2e2868e7 до f50714b57aecb6b3dc81d578e295f86d9c73f078 affected
Наблюдалось в версии 1ed7c9f45fb893877ffa7cedd7aa61beaadbb328 affected
Наблюдалось в версиях от 4.14.158 до 4.14.308 affected
Наблюдалось в версиях от 4.19.88 до 4.19.276 affected
Наблюдалось в версиях от 4.9.206 до 4.10 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.0 affected
Наблюдалось в версиях от 0 до 5.0 unaffected
Наблюдалось до версии 4.14.* unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.2.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.