CVE-2024-26601
Sobre
No kernel do Linux, a seguinte vulnerabilidade foi resolvida:
ext4: regenerate buddy after block freeing failed if under fc replay
This mostly reverts commit 6bd97bf273bd ("ext4: remove redundant
mb_regenerate_buddy()") and reintroduces mb_regenerate_buddy(). Based on
code in mb_free_blocks(), fast commit replay can end up marking as free
blocks that are already marked as such. This causes corruption of the
buddy bitmap so we need to regenerate it in that case.
Análise do analista Rainforest
Esta é uma correção de correção lógica no kernel do Linux no ext4, não uma primitiva clássica de exploração. Sob fast-commit replay, o caminho de liberação de blocos poderia marcar como livres blocos já livres, corrompendo o buddy bitmap; o patch reinstala a etapa de regeneração que mantém a visão do alocador consistente. O risco observável é de disponibilidade, um processo local de baixo privilégio capaz de acionar o caminho de corrupção.
Não há ângulo remoto, nenhum ganho de privilégio e nenhum roubo de dados aqui, e explorá-lo deliberadamente significa dirigir um caminho de código de recuperação de sistema de arquivos bastante específico a partir de uma conta local. Isso o torna muito mais uma preocupação de estabilidade e integridade de dados do que uma emergência de segurança; na prática, importa mais em sistemas que de fato exercitam fast commit e onde roda uma carga de trabalho local não confiável.
Deliberadamente classificamos isto perto do fundo do lote e o tratamos como higiene rotineira de kernel. Ele entra pelo fluxo normal de atualização do kernel da distribuição, e não por um push fora de banda. O único lugar onde o elevaríamos é um host que combine ext4 fast commit com inquilinos locais genuinamente não confiáveis, onde uma negação de serviço autoinfligida traz custo real.
Referências
- https://git.kernel.org/stable/c/6b0d48647935e4b8c7b75d1eccb9043fcd4ee581
- https://git.kernel.org/stable/c/78327acd4cdc4a1601af718b781eece577b6b7d4
- https://git.kernel.org/stable/c/94ebf71bddbcd4ab1ce43ae32c6cb66396d2d51a
- https://git.kernel.org/stable/c/c1317822e2de80e78f137d3a2d99febab1b80326
- https://git.kernel.org/stable/c/c9b528c35795b711331ed36dc3dbee90d5812d4e
- https://git.kernel.org/stable/c/ea42d6cffb0dd27a417f410b9d0011e9859328cb
- https://lists.debian.org/debian-lts-announce/2024/06/msg00017.html
CVEs Relacionadas
Nenhuma CVE relacionada.
Perguntas frequentes
O que é CVE-2024-26601?
No kernel do Linux, a seguinte vulnerabilidade foi resolvida: ext4: regenerate buddy after block freeing failed if under fc replay This mostly reverts commit 6bd97bf273bd ("ext4: remove redundant mb_regenerate_buddy()") and reintroduces mb_regenerate_buddy(). Based on code in mb_free_blocks(), fast commit replay can end up marking as free blocks that are already marked as such.
Qual a gravidade de CVE-2024-26601?
CVE-2024-26601 tem pontuação base CVSS 3.1 de 5.5, classificada como medium. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 49 de 100, na faixa moderado.
Como CVE-2024-26601 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H): vetor de ataque Local, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Nenhum, integridade Nenhum e disponibilidade Alto.
Quais produtos são afetados por CVE-2024-26601?
Os avisos públicos listam como afetados: linux kernel. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2024-26601?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
