В ядре Linux устранена следующая уязвимость: async_xor: увеличить src_offs при удалении целевой страницы. Теперь мы поддерживаем совместное…
В ядре Linux устранена следующая уязвимость: async_xor: увеличить src_offs при удалении целевой страницы. Теперь мы поддерживаем совместное использование одной страницы, если PAGE_SIZE не равен размеру полосы. Чтобы поддержать это, необходимо поддерживать вычисление значения xor с разными смещениями для каждого r5dev. Один массив смещений используется для записи этих смещений. В режиме RMW страница четности используется в качестве исходной страницы. Он устанавливает ASYNC_TX_XOR_DROP_DST перед вычислением значения xor в ops_run_prexor5. Поэтому необходимо добавить src_list и src_offs одновременно. Теперь ему нужен только src_list. Таким образом, вычисленное значение xor является неправильным. Это может вызвать проблему повреждения данных. Я могу воспроизвести эту проблему на 100% на машине POWER8. Шаги следующие: mdadm -CR /dev/md0 -l5 -n3 /dev/sdb1 /dev/sdc1 /dev/sdd1 --size=3G mkfs.xfs /dev/md0 mount /dev/md0 /mnt/test mount: /mnt/test: mount(2) system call failed: Structure needs cleaning.
Продукт усекает отображаемую, регистрируемую или обрабатываемую информацию, имеющую значение для безопасности, таким образом, что это может скрыть источник или характер атаки.
https://cwe.mitre.org/data/definitions/222.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-allwinner-5.19 | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws-5.11 | Отслеживается | |
| linux-aws-5.13 | Отслеживается | |
| linux-aws-5.15 | Отслеживается | |
| linux-aws-5.19 | Отслеживается | |
| linux-aws-5.8 | Отслеживается | |
| linux-aws-6.2 | Отслеживается | |
| linux-aws-6.5 | Отслеживается | |
| linux-aws-fips | Отслеживается | |
| linux-aws-fips | Отслеживается |