Informazioni sul CVE-2024-41083
netfs: Fix netfs_page_mkwrite() to check folio->mapping is valid
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-41083
Descrizione: In il kernel Linux, è stata risolta una vulnerabilità:
netfs: Correzione di netfs_page_mkwrite() per verificare che il folio->mapping sia valido
Correzione di netfs_page_mkwrite() per verificare che il folio->mapping sia valido una volta che ha preso il lock del folio (come fa filemap_page_mkwrite()). Senza questo,
generic/247 occasionalmente oopses con qualcosa come il seguente:
BUG: kernel NULL pointer dereference, address: 0000000000000000
#PF: supervisor read access in kernel mode
#PF: error_code(0x0000) – not-present page
RIP: 0010:trace_event_raw_event_netfs_folio+0x61/0xc0
…
Call Trace:
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/3473eb87afd402e415a8ca885b284ea0420dde25
- https://git.kernel.org/stable/c/a81c98bfa40c11f8ea79b5a9b3f5fda73bfbb4d2
Prodotti interessati
- Linux – Linux
- Linux – Linux
Relazioni con altri prodotti
Produttore:Linux
Prodotto: Linux
Anno: 2024
CWE:
CVSS: 0.0