CVE-2024-26601
Acerca de
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad:
ext4: regenerate buddy after block freeing failed if under fc replay
Esto revierte en su mayor parte el commit 6bd97bf273bd ("ext4: remove redundant
mb_regenerate_buddy()") y reintroduce mb_regenerate_buddy(). Con base en el
código de mb_free_blocks(), la reproducción de fast commit puede terminar marcando como libres
bloques que ya están marcados como tales. Esto causa corrupción del
bitmap buddy, por lo que necesitamos regenerarlo en ese caso.
Análisis del analista Rainforest
Esta es una corrección de exactitud del kernel de Linux en ext4, no una primitiva de explotación clásica. Durante la reproducción de fast-commit, la ruta de liberación de bloques podía marcar como libres bloques que ya lo estaban, corrompiendo el bitmap buddy; el parche reinstala el paso de regeneración que mantiene coherente la visión del asignador. El riesgo observable es de disponibilidad: un proceso local de bajo privilegio capaz de activar la ruta de corrupción.
No hay ángulo remoto, ni ganancia de privilegios, ni robo de datos aquí, y explotarla deliberadamente implica recorrer una ruta de código de recuperación de sistema de archivos bastante específica desde una cuenta local. Eso la convierte mucho más en una preocupación de estabilidad e integridad de datos que en una emergencia de seguridad; en la práctica importa sobre todo en sistemas que realmente usan fast commit y donde corre una carga de trabajo local no confiable.
Deliberadamente la clasificamos cerca del fondo del lote y la tratamos como higiene ordinaria del kernel. Llega a través del flujo normal de actualizaciones del kernel de la distribución en lugar de un empuje fuera de banda. El único lugar donde la elevaríamos es un host que combine ext4 fast commit con inquilinos locales genuinamente no confiables, donde una denegación de servicio autoinfligida tiene un costo real.
Referencias
- https://git.kernel.org/stable/c/6b0d48647935e4b8c7b75d1eccb9043fcd4ee581
- https://git.kernel.org/stable/c/78327acd4cdc4a1601af718b781eece577b6b7d4
- https://git.kernel.org/stable/c/94ebf71bddbcd4ab1ce43ae32c6cb66396d2d51a
- https://git.kernel.org/stable/c/c1317822e2de80e78f137d3a2d99febab1b80326
- https://git.kernel.org/stable/c/c9b528c35795b711331ed36dc3dbee90d5812d4e
- https://git.kernel.org/stable/c/ea42d6cffb0dd27a417f410b9d0011e9859328cb
- https://lists.debian.org/debian-lts-announce/2024/06/msg00017.html
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2024-26601?
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: regenerate buddy after block freeing failed if under fc replay Esto revierte en su mayor parte el commit 6bd97bf273bd ("ext4: remove redundant mb_regenerate_buddy()") y reintroduce mb_regenerate_buddy().
¿Qué tan grave es CVE-2024-26601?
CVE-2024-26601 tiene una puntuación base CVSS 3.1 de 5.5, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 49 sobre 100, en la banda moderado.
¿Cómo se explota CVE-2024-26601?
Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Ninguno, integridad Ninguno y disponibilidad Alto.
¿Qué productos afecta CVE-2024-26601?
Los avisos públicos listan como afectados: linux kernel. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2024-26601?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
