Podatność w podsystemie netfs jądra Linux polega na braku odpowiedniego blokowania (locking) podczas dodawania nowych subrequests do kolejki strumienia przy operacji retry. Błąd może prowadzić do poważnych problemów z integralnością danych lub stabilnością systemu.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: netfs: Fix missing locking around retry adding new subreqs Fix netfs_retry_read_subrequests() and netfs_retry_write_stream() to take the appropriate lock when adding extra subrequests into stream->subrequests.
Funkcje netfs_retry_read_subrequests() oraz netfs_retry_write_stream() nie pobierają wymaganej blokady (lock) podczas dodawania dodatkowych subrequests do struktury stream->subrequests. W środowiskach wielowątkowych brak tej synchronizacji może prowadzić do wyścigu danych (race condition), w wyniku którego wiele wątków jednocześnie modyfikuje współdzieloną strukturę danych. Skutkiem może być uszkodzenie stanu wewnętrznego jądra.
Atakujący lub złośliwy proces lokalny może doprowadzić do uszkodzenia pamięci jądra lub niestabilności systemu, potencjalnie uzyskując nieuprawniony dostęp do danych lub powodując odmowę usługi (kernel panic). Wysoki wynik CVSS wskazuje na możliwość naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — konkretne commity naprawcze dostępne pod adresami: https://git.kernel.org/stable/c/393f3f0d7353a94b1e0bc4ca89c683fe983e5fd2 oraz https://git.kernel.org/stable/c/cce18c263e9623872327ba3c956012f73c1179cc. Zaleca się aktualizację jądra do wersji zawierającej powyższe poprawki.
Jądro Linux zawierające podsystem netfs — konkretne wersje wskazane w referencjach producenta (commity dostępne w repozytorium stable kernela).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H