CRITICAL🇬🇧 English

CVE-2026-53309

Linux kernel ocfs2/dlm: błąd off-by-one w funkcji dlm_match_regions()

CVSS 9.8pub. 2026-06-26upd. 2026-07-06

Podatność w podsystemie ocfs2/dlm jądra Linux polega na błędzie off-by-one w pętli porównującej regiony lokalny i zdalny w funkcji dlm_match_regions(). Błąd umożliwia odczyt danych poza dozwolonym zakresem tablicy qr_regions, co przy ocenie CVSS 9.8 (CRITICAL) może prowadzić do poważnych naruszeń bezpieczeństwa.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: ocfs2/dlm: fix off-by-one in dlm_match_regions() region comparison The local-vs-remote region comparison loop uses '<=' instead of '<', causing it to read one entry past the valid range of qr_regions. The other loops in the same function correctly use '<'. Fix the loop condition to use '<' for consistency and correctness.

🤖 Analiza AI
Jak działa

Pętla porównująca regiony lokalne i zdalne używa operatora '<=' zamiast '<' jako warunku zakończenia iteracji. Powoduje to odczyt jednego elementu poza prawidłowym zakresem tablicy qr_regions (błąd off-by-one). Pozostałe pętle w tej samej funkcji poprawnie stosują operator '<', co wskazuje na odosobniony błąd implementacyjny. Poprawka sprowadza się do zmiany warunku pętli na '<', przywracając spójność i poprawność kodu.

Skutki

Atakujący może potencjalnie uzyskać nieautoryzowany dostęp do danych, naruszyć integralność systemu lub spowodować odmowę dostępu do usług (zgodnie z wektorem CVSS: C:H/I:H/A:H). Błąd dotyczy kodu jądra systemu operacyjnego, co czyni jego konsekwencje szczególnie poważnymi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawki zostały opublikowane w repozytorium kernel.org pod wskazanymi commitami (m.in. 01b61e8dda9b, 1fb7f356547d, 2a0673836f01, 426cd8eedac8, 760ab35040ac).

Kogo dotyczy

Jądro Linux zawierające podsystem ocfs2/dlm — wersje wskazane w referencjach producenta (commity dostępne w repozytorium kernel.org).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    2.6.37 – 5.10.258 (bez)5.11 – 5.15.209 (bez)5.16 – 6.1.175 (bez)6.2 – 6.6.141 (bez)6.7 – 6.12.91 (bez)6.13 – 6.18.33 (bez)6.19 – 7.0.10 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager