Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-50230

PUBLISHED 03.11.2025

CNA: Linux

nilfs2: fix kernel bug due to missing clearing of checked flag

Обновлено: 04.05.2025
In the Linux kernel, the following vulnerability has been resolved: nilfs2: fix kernel bug due to missing clearing of checked flag Syzbot reported that in directory operations after nilfs2 detects filesystem corruption and degrades to read-only, __block_write_begin_int(), which is called to prepare block writes, may fail the BUG_ON check for accesses exceeding the folio/page size, triggering a kernel bug. This was found to be because the "checked" flag of a page/folio was not cleared when it was discarded by nilfs2's own routine, which causes the sanity check of directory entries to be skipped when the directory page/folio is reloaded. So, fix that. This was necessary when the use of nilfs2's own page discard routine was applied to more than just metadata files.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-00172 Уязвимость функции nilfs_clear_folio_dirty() в модуле fs/nilfs2/page.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8c26c4e2694a163d525976e804d81cd955bbb40c до 994b2fa13a6c9cf3feca93090a9c337d48e3d60d affected
Наблюдалось в версиях от 8c26c4e2694a163d525976e804d81cd955bbb40c до 64afad73e4623308d8943645e5631f2c7a2d7971 affected
Наблюдалось в версиях от 8c26c4e2694a163d525976e804d81cd955bbb40c до aa0cee46c5d3fd9a39575a4c8a4f65f25f095b89 affected
Наблюдалось в версиях от 8c26c4e2694a163d525976e804d81cd955bbb40c до f05dbebb8ee34882505d53d83af7d18f28a49248 affected
Наблюдалось в версиях от 8c26c4e2694a163d525976e804d81cd955bbb40c до cd0cdb51b15203fa27d4b714be83b7dfffa0b752 affected
Наблюдалось в версиях от 8c26c4e2694a163d525976e804d81cd955bbb40c до f2f1fa446676c21edb777e6d2bc4fa8f956fab68 affected
Наблюдалось в версиях от 8c26c4e2694a163d525976e804d81cd955bbb40c до 56c6171932a7fb267ac6cb4ff8759b93ee1d0e2e affected
Наблюдалось в версиях от 8c26c4e2694a163d525976e804d81cd955bbb40c до 41e192ad2779cae0102879612dfe46726e4396aa affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.10 affected
Наблюдалось в версиях от 0 до 3.10 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 01.10.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.