CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-53112丨ocfs2:取消缓存未能进入组的 inode

2024年12月3日 132点热度 0人点赞 0条评论
ocfs2:取消缓存未能进入组的 inode(CVE-2024-53112)

CVE编号

CVE-2024-53112

利用情况

暂无

补丁情况

N/A

披露时间

2024-12-02
漏洞描述
在Linux内核中,已经解决了一个关于OCFS2文件系统的漏洞。这个漏洞出现在当一个inode在'ocfs2_verify_group_and_input()'函数中调用'ioctl(OCFS2_IOC_GROUP_ADD, ...)'失败时,相应的缓冲区头部仍然被缓存。随后对同一个inode再次调用'ioctl()'会在'ocfs2_set_new_buffer_uptodate()'中触发BUG(),因为它试图缓存该inode的同一个缓冲区头部。为了修复这个问题,我们在'ocfs2_group_add()'的错误处理路径上,当发生错误时,使用'ocfs2_remove_from_cache()'来取消缓存该缓冲区头部。这样,当再次尝试使用相同的inode进行操作时,就不会出现这个BUG了。这是一个关于文件系统操作的底层问题,涉及到内核中对文件系统的处理和缓存机制。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
 https://access.redhat.com/security/cve/CVE-2024-53112
 https://git.kernel.org/stable/c/620d22598110b0d0cb97a3fcca65fc473ea86e73
 https://git.kernel.org/stable/c/737f34137844d6572ab7d473c998c7f977ff30eb
 https://git.kernel.org/stable/c/843dfc804af4b338ead42331dd58081b428ecdf8
 https://git.kernel.org/stable/c/b751c50e19d66cfb7360c0b55cf17b0722252d12
 https://lore.kernel.org/linux-cve-announce/2024120249-CVE-2024-53112-e04e@gregkh/T
标签: 暂无
最后更新:2024年12月3日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me