Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-33847

PUBLISHED 04.05.2025

CNA: Linux

f2fs: compress: don't allow unaligned truncation on released compress inode

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: f2fs: compress: don't allow unaligned truncation on released compress inode f2fs image may be corrupted after below testcase: - mkfs.f2fs -O extra_attr,compression -f /dev/vdb - mount /dev/vdb /mnt/f2fs - touch /mnt/f2fs/file - f2fs_io setflags compression /mnt/f2fs/file - dd if=/dev/zero of=/mnt/f2fs/file bs=4k count=4 - f2fs_io release_cblocks /mnt/f2fs/file - truncate -s 8192 /mnt/f2fs/file - umount /mnt/f2fs - fsck.f2fs /dev/vdb [ASSERT] (fsck_chk_inode_blk:1256) --> ino: 0x5 has i_blocks: 0x00000002, but has 0x3 blocks [FSCK] valid_block_count matching with CP [Fail] [0x4, 0x5] [FSCK] other corrupted bugs [Fail] The reason is: partial truncation assume compressed inode has reserved blocks, after partial truncation, valid block count may change w/o .i_blocks and .total_valid_block_count update, result in corruption. This patch only allow cluster size aligned truncation on released compress inode for fixing.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-03921 Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8e1651cd667cd6779db28314844d88b6de8312a3 до b8962cf98595d1ec62f40f23667de830567ec8bc affected
Наблюдалось в версиях от c61404153eb683da9c35aad133131554861ed561 до 8acae047215024d1ac499b3c8337ef1b952f160b affected
Наблюдалось в версиях от c61404153eb683da9c35aad133131554861ed561 до 3ccf5210dc941a7aa0180596ac021568be4d35ec affected
Наблюдалось в версиях от c61404153eb683da9c35aad133131554861ed561 до 9f9341064a9b5246a32a7fe56b9f80c6f7f3c62d affected
Наблюдалось в версиях от c61404153eb683da9c35aad133131554861ed561 до 5268241b41b1c5d0acca75e9b97d4fd719251c8c affected
Наблюдалось в версиях от c61404153eb683da9c35aad133131554861ed561 до 29ed2b5dd521ce7c5d8466cd70bf0cc9d07afeee affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.14 affected
Наблюдалось в версиях от 0 до 5.14 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.9.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 25.06.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.