Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-26955

PUBLISHED 04.05.2025

CNA: Linux

nilfs2: prevent kernel bug at submit_bh_wbc()

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: nilfs2: prevent kernel bug at submit_bh_wbc() Fix a bug where nilfs_get_block() returns a successful status when searching and inserting the specified block both fail inconsistently. If this inconsistent behavior is not due to a previously fixed bug, then an unexpected race is occurring, so return a temporary error -EAGAIN instead. This prevents callers such as __block_write_begin_int() from requesting a read into a buffer that is not mapped, which would cause the BUG_ON check for the BH_Mapped flag in submit_bh_wbc() to fail.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-09399 Уязвимость компонента nilfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1f5abe7e7dbcd83e73212c6cb135a6106cea6a0b до 91e4c4595fae5e87069e44687ae879091783c183 affected
Наблюдалось в версиях от 1f5abe7e7dbcd83e73212c6cb135a6106cea6a0b до 32eaee72e96590a75445c8a6c7c1057673b47e07 affected
Наблюдалось в версиях от 1f5abe7e7dbcd83e73212c6cb135a6106cea6a0b до f0fe7ad5aff4f0fcf988913313c497de85f1e186 affected
Наблюдалось в версиях от 1f5abe7e7dbcd83e73212c6cb135a6106cea6a0b до ca581d237f3b8539c044205bb003de71d75d227c affected
Наблюдалось в версиях от 1f5abe7e7dbcd83e73212c6cb135a6106cea6a0b до 192e9f9078c96be30b31c4b44d6294b24520fce5 affected
Наблюдалось в версиях от 1f5abe7e7dbcd83e73212c6cb135a6106cea6a0b до 0c8aa4cfda4e4adb15d5b6536d155eca9c9cd44c affected
Наблюдалось в версиях от 1f5abe7e7dbcd83e73212c6cb135a6106cea6a0b до 48d443d200237782dc82e6b60663ec414ef02e39 affected
Наблюдалось в версиях от 1f5abe7e7dbcd83e73212c6cb135a6106cea6a0b до 76ffbe911e2798c7296968f5fd72f7bf67207a8d affected
Наблюдалось в версиях от 1f5abe7e7dbcd83e73212c6cb135a6106cea6a0b до 269cdf353b5bdd15f1a079671b0f889113865f20 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.30 affected
Наблюдалось в версиях от 0 до 2.6.30 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.7.* unaffected
Наблюдалось до версии 6.8.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 28.05.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.