V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-47066
DEB
Низкий

В ядре Linux устранена следующая уязвимость: async_xor: увеличить src_offs при удалении целевой страницы. Теперь мы поддерживаем совместное…

CVSS
3.4
Низкий
EPSS
0.00
p13
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

В ядре Linux устранена следующая уязвимость: async_xor: увеличить src_offs при удалении целевой страницы. Теперь мы поддерживаем совместное использование одной страницы, если PAGE_SIZE не равен размеру полосы. Чтобы поддержать это, необходимо поддерживать вычисление значения xor с разными смещениями для каждого r5dev. Один массив смещений используется для записи этих смещений. В режиме RMW страница четности используется в качестве исходной страницы. Он устанавливает ASYNC_TX_XOR_DROP_DST перед вычислением значения xor в ops_run_prexor5. Поэтому необходимо добавить src_list и src_offs одновременно. Теперь ему нужен только src_list. Таким образом, вычисленное значение xor является неправильным. Это может вызвать проблему повреждения данных. Я могу воспроизвести эту проблему на 100% на машине POWER8. Шаги следующие: mdadm -CR /dev/md0 -l5 -n3 /dev/sdb1 /dev/sdc1 /dev/sdd1 --size=3G mkfs.xfs /dev/md0 mount /dev/md0 /mnt/test mount: /mnt/test: mount(2) system call failed: Structure needs cleaning.

Теги · CWE
CWE-222
Затронутые продукты
LinuxLinuxLinuxLinuxLinuxLinuxLinux-allwinner-5.19Linux-awsLinux-awsLinux-awsLinux-awsLinux-aws-5.11Linux-aws-5.13Linux-aws-5.15Linux-aws-5.19Linux-aws-5.8Linux-aws-6.2Linux-aws-6.5Linux-aws-fipsLinux-aws-fips
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:L
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.002 · p13
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linux-allwinner-5.19Отслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-aws-5.11Отслеживается
linux-aws-5.13Отслеживается
linux-aws-5.15Отслеживается
linux-aws-5.19Отслеживается
linux-aws-5.8Отслеживается
linux-aws-6.2Отслеживается
linux-aws-6.5Отслеживается
linux-aws-fipsОтслеживается
linux-aws-fipsОтслеживается
Показаны первые 20 из 134
Источники данных
DEB
CVE
UBU
Связанные уязвимости