Podatność w podsystemie ocfs2/dlm jądra Linux polega na błędzie off-by-one w pętli porównującej regiony lokalny i zdalny w funkcji dlm_match_regions(). Błąd umożliwia odczyt danych poza dozwolonym zakresem tablicy qr_regions, co przy ocenie CVSS 9.8 (CRITICAL) może prowadzić do poważnych naruszeń bezpieczeństwa.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: ocfs2/dlm: fix off-by-one in dlm_match_regions() region comparison The local-vs-remote region comparison loop uses '<=' instead of '<', causing it to read one entry past the valid range of qr_regions. The other loops in the same function correctly use '<'. Fix the loop condition to use '<' for consistency and correctness.
Pętla porównująca regiony lokalne i zdalne używa operatora '<=' zamiast '<' jako warunku zakończenia iteracji. Powoduje to odczyt jednego elementu poza prawidłowym zakresem tablicy qr_regions (błąd off-by-one). Pozostałe pętle w tej samej funkcji poprawnie stosują operator '<', co wskazuje na odosobniony błąd implementacyjny. Poprawka sprowadza się do zmiany warunku pętli na '<', przywracając spójność i poprawność kodu.
Atakujący może potencjalnie uzyskać nieautoryzowany dostęp do danych, naruszyć integralność systemu lub spowodować odmowę dostępu do usług (zgodnie z wektorem CVSS: C:H/I:H/A:H). Błąd dotyczy kodu jądra systemu operacyjnego, co czyni jego konsekwencje szczególnie poważnymi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawki zostały opublikowane w repozytorium kernel.org pod wskazanymi commitami (m.in. 01b61e8dda9b, 1fb7f356547d, 2a0673836f01, 426cd8eedac8, 760ab35040ac).
Jądro Linux zawierające podsystem ocfs2/dlm — wersje wskazane w referencjach producenta (commity dostępne w repozytorium kernel.org).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux2.6.37 – 5.10.258 (bez)5.11 – 5.15.209 (bez)5.16 – 6.1.175 (bez)6.2 – 6.6.141 (bez)6.7 – 6.12.91 (bez)6.13 – 6.18.33 (bez)6.19 – 7.0.10 (bez)
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager