Уязвимость несоответствия данных файловой системы в функции "ext4_fill_flex_info" из файла "fs/ext4/super.c" в ядре Linux, позволяющая вызвать отказ в обслуживании (DoS) через повреждённую ext4 файловую систему
Описание
Обнаружена уязвимость в функции ext4_fill_flex_info
из файла fs/ext4/super.c
в ядре Linux до версии 3.2.2 на платформе x86 и других (неуказанных) платформах. Злоумышленники (с участием пользователя) могут вызвать несоответствие данных файловой системы (filesystem-groups) и, возможно, привести к отказу в обслуживании (DoS) через специально созданную ext4 файловую систему, содержащую суперблок с большим размером группы FLEX_BG (значение s_log_groups_per_flex
).
Примечание: данная уязвимость возникла из-за неполного исправления CVE-2009-4307.
Заявление
Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise MRG 2.
Затронутые версии ПО
- Ядро Linux до версии 3.2.2
Тип уязвимости
Отказ в обслуживании (DoS)
Идентификаторы
- Связанная проблема: CVE-2009-4307
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 4 | kernel | Will not fix | ||
Red Hat Enterprise MRG 2 | realtime-kernel | Affected | ||
Red Hat Enterprise Linux 5 | kernel | Fixed | RHSA-2012:1445 | 13.11.2012 |
Red Hat Enterprise Linux 6 | kernel | Fixed | RHSA-2012:1580 | 18.12.2012 |
Показывать по
Дополнительная информация
Статус:
EPSS
4 Medium
CVSS2
Связанные уязвимости
The ext4_fill_flex_info function in fs/ext4/super.c in the Linux kernel before 3.2.2, on the x86 platform and unspecified other platforms, allows user-assisted remote attackers to trigger inconsistent filesystem-groups data and possibly cause a denial of service via a malformed ext4 filesystem containing a super block with a large FLEX_BG group size (aka s_log_groups_per_flex value). NOTE: this vulnerability exists because of an incomplete fix for CVE-2009-4307.
The ext4_fill_flex_info function in fs/ext4/super.c in the Linux kernel before 3.2.2, on the x86 platform and unspecified other platforms, allows user-assisted remote attackers to trigger inconsistent filesystem-groups data and possibly cause a denial of service via a malformed ext4 filesystem containing a super block with a large FLEX_BG group size (aka s_log_groups_per_flex value). NOTE: this vulnerability exists because of an incomplete fix for CVE-2009-4307.
The ext4_fill_flex_info function in fs/ext4/super.c in the Linux kerne ...
The ext4_fill_flex_info function in fs/ext4/super.c in the Linux kernel before 3.2.2, on the x86 platform and unspecified other platforms, allows user-assisted remote attackers to trigger inconsistent filesystem-groups data and possibly cause a denial of service via a malformed ext4 filesystem containing a super block with a large FLEX_BG group size (aka s_log_groups_per_flex value). NOTE: this vulnerability exists because of an incomplete fix for CVE-2009-4307.
ELSA-2012-1445: kernel security and bug fix update (LOW)
EPSS
4 Medium
CVSS2