İçeriğe atla
Noroxi
CVE-2024-42102· NVD / CVE Programı· CNA Linux

Revert "mm/writeback: fix possible divide-by-zero in wb_dirty_limits(), again"

In the Linux kernel, the following vulnerability has been resolved: Revert "mm/writeback: fix possible divide-by-zero in wb_dirty_limits(), again" Patch series "mm: Avoid possible overflows in dirty throttling". Dirty throttling logic assumes dirty limits in page units fit into 32-bits. This patch series makes sure this is true (see patch 2/2 for more details). This patch (of 2): This reverts commit 9319b647902cbd5cc884ac08a8a6d54ce111fc78. The commit is broken in several ways. Firstly, the removed (u64) cast from the multiplication will introduce a multiplication overflow on 32-bit archs if wb_thresh * bg_thresh >= 1<<32 (which is actually common - the default settings with 4GB of RAM will trigger this). Secondly, the div64_u64() is unnecessarily expensive on 32-bit archs. We have div64_ul() in case we want to be safe & cheap. Thirdly, if dirty thresholds are larger than 1<<32 pages, then dirty balancing is going to blow up in many other spectacular ways anyway so trying to fix one possible overflow is just moot.

OrtaCVSS 4.7 · v3.1—İstismar yok Düzeltme var
Yayın
30 Tem 2024
Güncelleme
17 Haz 2026
EPSS
%0,3 · 16. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

18

İzleyin

Şimdilik düşük öncelik.

CVSS
18 / 40 · 4.7 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,3

CISA SSVC kararı

Sömürü
yok
Otomatikleştirilebilir
hayır
Teknik etki
kısmi

Vulnrichment: CISA'nın karar ağacı girdileri.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Etkilenen sistemler

ÜreticiÜrün
linuxlinux kernel

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • linux linux kernel4.19.307 ve sonrası · 4.19.318 öncesi
  • linux linux kernel5.4.269 ve sonrası · 5.4.280 öncesi
  • linux linux kernel5.10.210 ve sonrası · 5.10.222 öncesi
  • linux linux kernel5.15.149 ve sonrası · 5.15.163 öncesi
  • linux linux kernel6.1.79 ve sonrası · 6.1.98 öncesi
  • linux linux kernel6.6.18 ve sonrası · 6.6.39 öncesi
  • linux linux kernel6.8 ve sonrası · 6.9.9 öncesi

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 65977bed167a92e87085e757fffa5798f7314c9f, 6.8etkilenir
    • c593d26fb5d577ef31b6e49a31e08ae3ebc1bc1e ve sonrası · 253f9ea7e8e53a5176bd80ceb174907b10724c1a öncesietkilenir · git
    • 1f12e4b3284d6c863f272eb2de0d4248ed211cf4 ve sonrası · 23a28f5f3f6ca1e4184bd0e9631cd0944cf1c807 öncesietkilenir · git
    • 81e7d2530d458548b90a5c5e76b77ad5e5d1c0df ve sonrası · 145faa3d03688cbb7bbaaecbd84c01539852942c öncesietkilenir · git
    • 5099871b370335809c0fd1abad74d9c7c205d43f ve sonrası · 2820005edae13b140f2d54267d1bd6bb23915f59 öncesietkilenir · git
    • 16b1025eaa8fc223ab4273ece20d1c3a4211a95d ve sonrası · cbbe17a324437c0ff99881a3ee453da45b228a00 öncesietkilenir · git
    • ec18ec230301583395576915d274b407743d8f6c ve sonrası · f6620df12cb6bdcad671d269debbb23573502f9d öncesietkilenir · git
    • 9319b647902cbd5cc884ac08a8a6d54ce111fc78 ve sonrası · 000099d71648504fb9c7a4616f92c2b70c3e44ec öncesietkilenir · git
    • 9319b647902cbd5cc884ac08a8a6d54ce111fc78 ve sonrası · 30139c702048f1097342a31302cbd3d478f50c63 öncesietkilenir · git
    • 4.19.307 ve sonrası · 4.19.318 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.98-1 öncesi6.1.98-1
Debian:13linux6.9.9-1 öncesi6.9.9-1
Red Hat:rhel_eus:9.2::appstreambpftool-debuginfo0:7.0.0-284.82.1.el9_2 öncesi0:7.0.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-64k-debug-debuginfo0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-64k-debug-devel0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-64k-debug-devel-matched0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-64k-debuginfo0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-64k-devel0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-64k-devel-matched0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-debug-debuginfo0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-debug-devel0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-debug-devel-matched0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-debuginfo0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-debuginfo-common-aarch640:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-debuginfo-common-ppc64le0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-debuginfo-common-s390x0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-debuginfo-common-x86_640:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-devel0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-devel-matched0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-tools-debuginfo0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-zfcpdump-debuginfo0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-zfcpdump-devel0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamkernel-zfcpdump-devel-matched0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2
Red Hat:rhel_eus:9.2::appstreamperf0:5.14.0-284.82.1.el9_2 öncesi0:5.14.0-284.82.1.el9_2

+53

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV
    89Hemen
  • CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV
    85Hemen
  • CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV
    83Hemen
  • CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV
    77Bu hafta
  • CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV
    77Bu hafta
  • CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV
    77Bu hafta

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux000099d71648504fb9c7a4616f92c2b70c3e44ecÜretici (CNA)
Linux Linux145faa3d03688cbb7bbaaecbd84c01539852942cÜretici (CNA)
Linux Linux23a28f5f3f6ca1e4184bd0e9631cd0944cf1c807Üretici (CNA)
Linux Linux253f9ea7e8e53a5176bd80ceb174907b10724c1aÜretici (CNA)
Linux Linux2820005edae13b140f2d54267d1bd6bb23915f59Üretici (CNA)
Linux Linux30139c702048f1097342a31302cbd3d478f50c63Üretici (CNA)
Linux Linux4.19.318Üretici (CNA)
Linux Linux5.10.222Üretici (CNA)
Linux Linux5.15.163Üretici (CNA)
Linux Linux5.4.280Üretici (CNA)
Linux Linux6.1.98Üretici (CNA)
Linux Linux6.6.39Üretici (CNA)
Linux Linux6.8Üretici (CNA)
Linux Linuxcbbe17a324437c0ff99881a3ee453da45b228a00Üretici (CNA)
Linux Linuxf6620df12cb6bdcad671d269debbb23573502f9dÜretici (CNA)
azl3 kernel 6.6.35.1-5 on Azure Linux 3.06.6.47.1-1 · CBL-Mariner ReleasesMicrosoft (MSRC)
azl3 kernel 6.6.47.1-1 on Azure Linux 3.06.6.47.1-1 · CBL-Mariner ReleasesMicrosoft (MSRC)
cbl2 kernel 5.15.162.2-1 on CBL Mariner 2.05.15.164.1-1 · CBL-Mariner ReleasesMicrosoft (MSRC)
cbl2 kernel 5.15.162.2-1 on CBL-Mariner 2.05.15.164.1-1 · CBL-Mariner ReleasesMicrosoft (MSRC)
cbl2 kernel 5.15.164.1-1 on CBL Mariner 2.05.15.164.1-1 · CBL-Mariner ReleasesMicrosoft (MSRC)
debian:linux6.1.98-1 · Debian:12Paket deposu (OSV)
red hat:bpftool-debuginfo0:7.0.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-debug-debuginfo0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-debug-devel0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-debug-devel-matched0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-debuginfo0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-devel0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-64k-devel-matched0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-debug-debuginfo0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)
red hat:kernel-debug-devel0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstreamPaket deposu (OSV)

+3

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

  • CVE-2024-2694590 gün araylacrypto: iaa - Fix nr_cpus < nr_iaa case
    33İzleyin
  • CVE-2024-4231618 gün araylamm/mglru: fix div-by-zero in vmpressure_calc_level()
    22İzleyin
  • CVE-2024-3947525 gün araylafbdev: savage: Handle err return when savagefb_check_var failed
    22İzleyin
  • CVE-2024-4388927 gün araylapadata: Fix possible divide-by-0 panic in padata_mt_helper()
    22İzleyin
  • CVE-2024-4389327 gün araylaserial: core: check uartclk for zero to avoid divide by zero
    22İzleyin
  • CVE-2021-4758441 gün araylaiocost: Fix divide-by-zero on donation from low hweight cgroup
    22İzleyin

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)

Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.

Tüm ulusal bildirimler →

Teknik detay

Saldırı koşulları

  • Sisteme yerel erişimi olan biri tetikleyebilir.
  • Düşük yetkili bir hesap yeterli.
  • Kullanıcının bir şey yapması gerekmez.
  • Zamanlama ya da yapılandırma gibi özel koşullar gerekir.

Başarılı olursa

Gizlilik
yok
Bütünlük
yok
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Yerel
Karmaşıklık
Yüksek
Gereken yetki
Düşük
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yok
Bütünlük etkisi
Yok
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

CWE-369 · Divide By Zero

CVSS vektörü

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

nvd-primary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar