V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2024-44947
AST
СреднийПодтвержденаЭксплойт есть

В ядре Linux устранена следующая уязвимость: fuse: Инициализировать содержимое страницы за пределами EOF перед установкой uptodate fuse_not…

CVSS
5.5
Средний
EPSS
0.00
p66
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

В ядре Linux устранена следующая уязвимость: fuse: Инициализировать содержимое страницы за пределами EOF перед установкой uptodate fuse_notify_store(), в отличие от fuse_do_readpage(), не включает обнуление страницы (потому что его можно использовать для изменения частичного содержимого страницы). Поэтому fuse_notify_store() должен быть более осторожным, чтобы полностью инициализировать содержимое страницы (включая части страницы, находящиеся за пределами конца файла) перед тем, как пометить страницу как uptodate. Текущий код может оставить неинициализированным содержимое страницы за пределами EOF, что делает это неинициализированное содержимое страницы видимым для пользовательского пространства через mmap(). Это утечка информации, но она затрагивает только системы, которые не включают init-on-alloc (с помощью CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y или соответствующего параметра командной строки ядра).

Теги · CWE
CWE-402
CWE-665
CAPEC-26
CAPEC-29
Затронутые продукты
KernelKernelLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinux-6.1Linux-allwinner-5.19Linux-awsLinux-awsLinux-awsLinux-awsLinux-awsLinux-aws
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.005 · p66
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2024-44947
github-poc · https://github.com/Abdurahmon3236/CVE-2024-44947
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
kernelОтслеживается
kernelОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linux-6.1Отслеживается
linux-allwinner-5.19Отслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости