Informazioni sul CVE-2024-37078

nilfs2: fix potential kernel bug due to lack of writeback flag waiting

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2024-37078

Descrizione: “The Linux kernel has been fixed to address a vulnerability related to the lack of writeback flag on the nilfs2 service. This vulnerability causes a kernel bug in the folio/page writeback routine or end routine (__folio_start_writeback in the log below) when writing to a block device. The bug occurs at mm/page-writeback.c, line 3070! The error message indicates an invalid opcode: 0000 [#1] PREEMPT SMP KASAN PTI. The crash trace points to the following: nilfs_segctor_do_construct+0x4654/0x69d0 [nilfs2] nilfs_segctor_construct+0x181/0x6b0 [nilfs2] nilfs_segctor_thread+0x548/0x11c0 [nilfs2] kthread+0x2f0/0x390 ret_from_fork+0x4b/0x80 ret_from_fork_asm+0x1a/0x30 This issue stems from the kernel not waiting for ongoing folio/page writeback when writing to the backing device, leading to inconsistent writeback states. The fix involves waiting for ongoing writeback operations before writing to the backing device.”

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Linux – Linux
  • Linux – Linux

Relazioni con altri prodotti

Produttore:Linux
Prodotto: Linux
Anno: 2024
CWE:
CVSS: 0.0

Ulteriori risorse disponibili