В ядре Linux устранена следующая уязвимость:
fs/ntfs3: вызовите _ntfs_bad_inode(), если не удается переименовать
Безопасно вызывать _ntfs_bad_inode для живых индексных дескрипторов, поскольку:
commit 519b078998ce («fs/ntfs3: исключить вызов make_bad_inode для действующих узлов.»)
WARN_ON был добавлен, когда это было небезопасно:
commit d99208b91933 («fs/ntfs3: отменить установку неверного индексного дескриптора после удаления имени не удалось»)
Замените WARN_ON вызовом _ntfs_bad_inode(), чтобы предотвратить дальнейшее
операции с противоречивым индексным дескриптором.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: fs/ntfs3: call _ntfs_bad_inode() when failing to rename It is safe to call _ntfs_bad_inode on live inodes since: commit 519b078998ce ("fs/ntfs3: Exclude call make_bad_inode for live nodes.") The WARN_ON was added when it wasn't safe by: commit d99208b91933 ("fs/ntfs3: cancle set bad inode after removing name fails") Replace the WARN_ON with a call to _ntfs_bad_inode() to prevent further operations on the inconsistent inode.
Характеристики атаки
Последствия
Строка CVSS v3.1
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
6.17
|
7.1.5
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
6.17
|
7.2-rc1
|