Перейти к содержимому
Noroxi
CVE-2022-48631· NVD / CVE Program· CNA Linux

ext4: fix bug in extents parsing when eh_entries == 0 and eh_depth > 0

In the Linux kernel, the following vulnerability has been resolved: ext4: fix bug in extents parsing when eh_entries == 0 and eh_depth > 0 When walking through an inode extents, the ext4_ext_binsearch_idx() function assumes that the extent header has been previously validated. However, there are no checks that verify that the number of entries (eh->eh_entries) is non-zero when depth is > 0. And this will lead to problems because the EXT_FIRST_INDEX() and EXT_LAST_INDEX() will return garbage and result in this: [ 135.245946] ------------[ cut here ]------------ [ 135.247579] kernel BUG at fs/ext4/extents.c:2258! [ 135.249045] invalid opcode: 0000 [#1] PREEMPT SMP [ 135.250320] CPU: 2 PID: 238 Comm: tmp118 Not tainted 5.19.0-rc8+ #4 [ 135.252067] Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS rel-1.15.0-0-g2dd4b9b-rebuilt.opensuse.org 04/01/2014 [ 135.255065] RIP: 0010:ext4_ext_map_blocks+0xc20/0xcb0 [ 135.256475] Code: [ 135.261433] RSP: 0018:ffffc900005939f8 EFLAGS: 00010246 [ 135.262847] RAX: 0000000000000024 RBX: ffffc90000593b70 RCX: 0000000000000023 [ 135.264765] RDX: ffff8880038e5f10 RSI: 0000000000000003 RDI: ffff8880046e922c [ 135.266670] RBP: ffff8880046e9348 R08: 0000000000000001 R09: ffff888002ca580c [ 135.268576] R10: 0000000000002602 R11: 0000000000000000 R12: 0000000000000024 [ 135.270477] R13: 0000000000000000 R14: 0000000000000024 R15: 0000000000000000 [ 135.272394] FS: 00007fdabdc56740(0000) GS:ffff88807dd00000(0000) knlGS:0000000000000000 [ 135.274510] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 [ 135.276075] CR2: 00007ffc26bd4f00 CR3: 0000000006261004 CR4: 0000000000170ea0 [ 135.277952] Call Trace: [ 135.278635] <TASK> [ 135.279247] ? preempt_count_add+0x6d/0xa0 [ 135.280358] ? percpu_counter_add_batch+0x55/0xb0 [ 135.281612] ? _raw_read_unlock+0x18/0x30 [ 135.282704] ext4_map_blocks+0x294/0x5a0 [ 135.283745] ? xa_load+0x6f/0xa0 [ 135.284562] ext4_mpage_readpages+0x3d6/0x770 [ 135.285646] read_pages+0x67/0x1d0 [ 135.286492] ? folio_add_lru+0x51/0x80 [ 135.287441] page_cache_ra_unbounded+0x124/0x170 [ 135.288510] filemap_get_pages+0x23d/0x5a0 [ 135.289457] ? path_openat+0xa72/0xdd0 [ 135.290332] filemap_read+0xbf/0x300 [ 135.291158] ? _raw_spin_lock_irqsave+0x17/0x40 [ 135.292192] new_sync_read+0x103/0x170 [ 135.293014] vfs_read+0x15d/0x180 [ 135.293745] ksys_read+0xa1/0xe0 [ 135.294461] do_syscall_64+0x3c/0x80 [ 135.295284] entry_SYSCALL_64_after_hwframe+0x46/0xb0 This patch simply adds an extra check in __ext4_ext_check(), verifying that eh_entries is not 0 when eh_depth is > 0.

СредняяCVSS 5.5 · v3.1—Эксплойта нет Есть исправление
Опубликовано
28 апр. 2024 г.
Обновлено
17 июн. 2026 г.
EPSS
0,2 % · 13-й процентиль
CWE
—
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

22

Наблюдать

Пока низкий приоритет.

CVSS
22 / 40 · 5.5 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
0 / 30 · 0,2 %

Решение CISA SSVC

Эксплуатация
нет
Автоматизируемо
нет
Техническое влияние
частичное

Vulnrichment: входные данные дерева решений CISA.

Затронутые системы

ВендорПродукт
linuxlinux kernel

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • linux linux kernelдо 5.4.215
  • linux linux kernel5.5 и новее · до 5.10.146
  • linux linux kernel5.11 и новее · до 5.15.71
  • linux linux kernel5.16 и новее · до 5.19.12
  • linux linux kernel6.0

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (Linux). Не зависят от анализа CPE в NVD и обычно опережают его.

  • Linux Linux

    • 2.6.23затронута
    • c29c0ae7f282828da3695167ed870131798348d9 и новее · до bb7eb3ca4b3b0d2c7872cf1a41c30f5e5bd65df0затронута · git
    • c29c0ae7f282828da3695167ed870131798348d9 и новее · до 958b0ee23f5ac106e7cc11472b71aa2ea9a033bcзатронута · git
    • c29c0ae7f282828da3695167ed870131798348d9 и новее · до be4df018c0be5ebecf1ca510feacc23be415cefcзатронута · git
    • c29c0ae7f282828da3695167ed870131798348d9 и новее · до 2f5e9de15e4f55fbf56f22d4a2ce406246cc462dзатронута · git
    • c29c0ae7f282828da3695167ed870131798348d9 и новее · до 29a5b8a137ac8eb410cc823653a29ac0e7b7e1b0затронута · git
    • до 2.6.23не затронута · semver
    • 5.4.215 и новее · до 5.4.* включительноне затронута · semver
    • 5.10.146 и новее · до 5.10.* включительноне затронута · semver
    • 5.15.71 и новее · до 5.15.* включительноне затронута · semver

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
Debian:12linuxдо 6.0.2-16.0.2-1
SUSE:Linux Enterprise High Performance Computing 15 SP2-LTSSkernel-default-baseдо 5.3.18-150200.24.191.1.150200.9.97.15.3.18-150200.24.191.1.150200.9.97.1
SUSE:Linux Enterprise High Performance Computing 15 SP2-LTSSkernel-docsдо 5.3.18-150200.24.191.15.3.18-150200.24.191.1
SUSE:Linux Enterprise High Performance Computing 15 SP2-LTSSkernel-obs-buildдо 5.3.18-150200.24.191.15.3.18-150200.24.191.1
SUSE:Linux Enterprise High Performance Computing 15 SP2-LTSSkernel-preemptдо 5.3.18-150200.24.191.15.3.18-150200.24.191.1
SUSE:Linux Enterprise High Performance Computing 15 SP2-LTSSkernel-sourceдо 5.3.18-150200.24.191.15.3.18-150200.24.191.1
SUSE:Linux Enterprise High Performance Computing 15 SP2-LTSSkernel-symsдо 5.3.18-150200.24.191.15.3.18-150200.24.191.1
SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSkernel-64kbдо 5.3.18-150300.59.161.15.3.18-150300.59.161.1
SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSkernel-default-baseдо 5.3.18-150300.59.161.1.150300.18.94.15.3.18-150300.59.161.1.150300.18.94.1
SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSkernel-docsдо 5.3.18-150300.59.161.25.3.18-150300.59.161.2
SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSkernel-obs-buildдо 5.3.18-150300.59.161.15.3.18-150300.59.161.1
SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSkernel-preemptдо 5.3.18-150300.59.161.15.3.18-150300.59.161.1
SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSkernel-sourceдо 5.3.18-150300.59.161.15.3.18-150300.59.161.1
SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSkernel-symsдо 5.3.18-150300.59.161.15.3.18-150300.59.161.1
SUSE:Linux Enterprise Live Patching 12 SP5kernel-defaultдо 4.12.14-122.280.14.12.14-122.280.1
SUSE:Linux Enterprise Live Patching 12 SP5kgraft-patch-SLE12-SP5_Update_74до 1-8.5.11-8.5.1
SUSE:Linux Enterprise Live Patching 15 SP2kernel-defaultдо 5.3.18-150200.24.191.15.3.18-150200.24.191.1
SUSE:Linux Enterprise Live Patching 15 SP2kernel-livepatch-SLE15-SP2_Update_48до 1-150200.5.3.11-150200.5.3.1
SUSE:Linux Enterprise Live Patching 15 SP3kernel-defaultдо 5.3.18-150300.59.161.15.3.18-150300.59.161.1
SUSE:Linux Enterprise Live Patching 15 SP3kernel-livepatch-SLE15-SP3_Update_44до 1-150300.7.3.11-150300.7.3.1
SUSE:Linux Enterprise Micro 5.1kernel-rtдо 5.3.18-150300.169.15.3.18-150300.169.1
SUSE:Linux Enterprise Micro 5.1kernel-source-rtдо 5.3.18-150300.169.15.3.18-150300.169.1
SUSE:Linux Enterprise Server 12 SP5-LTSSkernel-sourceдо 4.12.14-122.280.14.12.14-122.280.1
SUSE:Linux Enterprise Server 12 SP5-LTSSkernel-symsдо 4.12.14-122.280.14.12.14-122.280.1

+1

Тот же продукт

linux: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV
    89Срочно
  • CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV
    85Срочно
  • CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV
    83Срочно
  • CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV
    77На этой неделе
  • CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV
    77На этой неделе
  • CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV
    77На этой неделе

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
Linux Linux29a5b8a137ac8eb410cc823653a29ac0e7b7e1b0Вендор (CNA)
Linux Linux2f5e9de15e4f55fbf56f22d4a2ce406246cc462dВендор (CNA)
Linux Linux958b0ee23f5ac106e7cc11472b71aa2ea9a033bcВендор (CNA)
Linux Linuxbb7eb3ca4b3b0d2c7872cf1a41c30f5e5bd65df0Вендор (CNA)
Linux Linuxbe4df018c0be5ebecf1ca510feacc23be415cefcВендор (CNA)
debian:linux6.0.2-1 · Debian:12Реестр пакетов (OSV)
suse:kernel-64kb5.3.18-150300.59.161.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSРеестр пакетов (OSV)
suse:kernel-default5.3.18-150300.59.161.1 · SUSE:Linux Enterprise Live Patching 15 SP3Реестр пакетов (OSV)
suse:kernel-default-base5.3.18-150300.59.161.1.150300.18.94.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSРеестр пакетов (OSV)
suse:kernel-docs5.3.18-150300.59.161.2 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSРеестр пакетов (OSV)
suse:kernel-livepatch-SLE15-SP3_Update_441-150300.7.3.1 · SUSE:Linux Enterprise Live Patching 15 SP3Реестр пакетов (OSV)
suse:kernel-obs-build5.3.18-150300.59.161.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSРеестр пакетов (OSV)
suse:kernel-preempt5.3.18-150300.59.161.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSРеестр пакетов (OSV)
suse:kernel-rt5.3.18-150300.169.1 · SUSE:Linux Enterprise Micro 5.1Реестр пакетов (OSV)
suse:kernel-source5.3.18-150300.59.161.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSРеестр пакетов (OSV)
suse:kernel-source-rt5.3.18-150300.169.1 · SUSE:Linux Enterprise Micro 5.1Реестр пакетов (OSV)
suse:kernel-syms5.3.18-150300.59.161.1 · SUSE:Linux Enterprise High Performance Computing 15 SP3-LTSSРеестр пакетов (OSV)
suse:kernel-zfcpdump5.3.18-150300.59.161.1 · SUSE:Linux Enterprise Server 15 SP3-LTSSРеестр пакетов (OSV)

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Условия атаки

  • Может быть вызвана пользователем с локальным доступом к системе.
  • Достаточно учётной записи с низкими привилегиями.
  • Действия пользователя не требуются.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
нет
Целостность
нет
Доступность
высокое · работа сервиса может быть нарушена
Вектор атаки
Локальный
Сложность атаки
Низкая
Требуемые привилегии
Низкие
Взаимодействие с пользователем
Не требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Нет
Влияние на целостность
Нет
Влияние на доступность
Высокое

Класс уязвимости (CWE)

—

Вектор CVSS

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

nvd-primary

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Все записи