В ядре Linux устранена следующая уязвимость: nilfs2: handle inconsistent state in nilfs_btnode_create_block() Syzbot сообщил, что в nilfs_b…
В ядре Linux устранена следующая уязвимость: nilfs2: handle inconsistent state in nilfs_btnode_create_block() Syzbot сообщил, что в nilfs_btnode_create_block() была обнаружена несогласованность состояния буфера, что привело к ошибке ядра. Неправильно рассматривать эту несогласованность как ошибку; это может произойти, если адрес блока аргумента (индекс буфера вновь созданного блока) является виртуальным номером блока и был перераспределен из-за повреждения битовой карты, используемой для управления его состоянием выделения. Поэтому измените nilfs_btnode_create_block() и его вызывающие функции, чтобы рассматривать это как возможную ошибку файловой системы, а не как ошибку ядра.
Данная категория представляет один из типов в классификации уязвимостей «Семь порочных королевств» (7PK). В неё входят слабости, возникающие в случаях, когда приложение не обрабатывает должным образом ошибки, возникающие в процессе обработки. По словам авторов «Семи порочных королевств»: «Ошибки и обработка ошибок представляют собой класс API. Ошибки, связанные с обработкой ошибок, настолько распространены, что заслуживают отдельного королевства. Как и в случае с «злоупотреблением API», существует два способа внести уязвимость, связанную с ошибками: наиболее распространённый — плохая обработка ошибок (или её отсутствие). Второй — генерация ошибок, которые либо раскрывают слишком много информации (потенциальным злоумышленникам), либо затрудняют обработку.»
https://cwe.mitre.org/data/definitions/388.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-6.1 | Отслеживается | |
| linux-6.1 | Отслеживается | |
| linux-6.1 | Отслеживается | |
| linux-allwinner-5.19 | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается |