Revert "mm/writeback: fix possible divide-by-zero in wb_dirty_limits(), again"
In the Linux kernel, the following vulnerability has been resolved: Revert "mm/writeback: fix possible divide-by-zero in wb_dirty_limits(), again" Patch series "mm: Avoid possible overflows in dirty throttling". Dirty throttling logic assumes dirty limits in page units fit into 32-bits. This patch series makes sure this is true (see patch 2/2 for more details). This patch (of 2): This reverts commit 9319b647902cbd5cc884ac08a8a6d54ce111fc78. The commit is broken in several ways. Firstly, the removed (u64) cast from the multiplication will introduce a multiplication overflow on 32-bit archs if wb_thresh * bg_thresh >= 1<<32 (which is actually common - the default settings with 4GB of RAM will trigger this). Secondly, the div64_u64() is unnecessarily expensive on 32-bit archs. We have div64_ul() in case we want to be safe & cheap. Thirdly, if dirty thresholds are larger than 1<<32 pages, then dirty balancing is going to blow up in many other spectacular ways anyway so trying to fix one possible overflow is just moot.
- Yayın
- 30 Tem 2024
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,3 · 16. yüzdelik
- CWE
- CWE-369
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
18
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 18 / 40 · 4.7 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,3
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- hayır
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel4.19.307 ve sonrası · 4.19.318 öncesi
- linux linux kernel5.4.269 ve sonrası · 5.4.280 öncesi
- linux linux kernel5.10.210 ve sonrası · 5.10.222 öncesi
- linux linux kernel5.15.149 ve sonrası · 5.15.163 öncesi
- linux linux kernel6.1.79 ve sonrası · 6.1.98 öncesi
- linux linux kernel6.6.18 ve sonrası · 6.6.39 öncesi
- linux linux kernel6.8 ve sonrası · 6.9.9 öncesi
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 65977bed167a92e87085e757fffa5798f7314c9f, 6.8etkilenir
- c593d26fb5d577ef31b6e49a31e08ae3ebc1bc1e ve sonrası · 253f9ea7e8e53a5176bd80ceb174907b10724c1a öncesietkilenir · git
- 1f12e4b3284d6c863f272eb2de0d4248ed211cf4 ve sonrası · 23a28f5f3f6ca1e4184bd0e9631cd0944cf1c807 öncesietkilenir · git
- 81e7d2530d458548b90a5c5e76b77ad5e5d1c0df ve sonrası · 145faa3d03688cbb7bbaaecbd84c01539852942c öncesietkilenir · git
- 5099871b370335809c0fd1abad74d9c7c205d43f ve sonrası · 2820005edae13b140f2d54267d1bd6bb23915f59 öncesietkilenir · git
- 16b1025eaa8fc223ab4273ece20d1c3a4211a95d ve sonrası · cbbe17a324437c0ff99881a3ee453da45b228a00 öncesietkilenir · git
- ec18ec230301583395576915d274b407743d8f6c ve sonrası · f6620df12cb6bdcad671d269debbb23573502f9d öncesietkilenir · git
- 9319b647902cbd5cc884ac08a8a6d54ce111fc78 ve sonrası · 000099d71648504fb9c7a4616f92c2b70c3e44ec öncesietkilenir · git
- 9319b647902cbd5cc884ac08a8a6d54ce111fc78 ve sonrası · 30139c702048f1097342a31302cbd3d478f50c63 öncesietkilenir · git
- 4.19.307 ve sonrası · 4.19.318 öncesietkilenir · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.98-1 öncesi | 6.1.98-1 |
| Debian:13 | linux | 6.9.9-1 öncesi | 6.9.9-1 |
| Red Hat:rhel_eus:9.2::appstream | bpftool-debuginfo | 0:7.0.0-284.82.1.el9_2 öncesi | 0:7.0.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-64k-debug-debuginfo | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-64k-debug-devel | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-64k-debug-devel-matched | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-64k-debuginfo | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-64k-devel | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-64k-devel-matched | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-debug-debuginfo | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-debug-devel | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-debug-devel-matched | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-debuginfo | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-debuginfo-common-aarch64 | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-debuginfo-common-ppc64le | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-debuginfo-common-s390x | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-debuginfo-common-x86_64 | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-devel | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-devel-matched | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-tools-debuginfo | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-zfcpdump-debuginfo | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-zfcpdump-devel | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | kernel-zfcpdump-devel-matched | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
| Red Hat:rhel_eus:9.2::appstream | perf | 0:5.14.0-284.82.1.el9_2 öncesi | 0:5.14.0-284.82.1.el9_2 |
+53
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 000099d71648504fb9c7a4616f92c2b70c3e44ec | Üretici (CNA) |
| Linux Linux | 145faa3d03688cbb7bbaaecbd84c01539852942c | Üretici (CNA) |
| Linux Linux | 23a28f5f3f6ca1e4184bd0e9631cd0944cf1c807 | Üretici (CNA) |
| Linux Linux | 253f9ea7e8e53a5176bd80ceb174907b10724c1a | Üretici (CNA) |
| Linux Linux | 2820005edae13b140f2d54267d1bd6bb23915f59 | Üretici (CNA) |
| Linux Linux | 30139c702048f1097342a31302cbd3d478f50c63 | Üretici (CNA) |
| Linux Linux | 4.19.318 | Üretici (CNA) |
| Linux Linux | 5.10.222 | Üretici (CNA) |
| Linux Linux | 5.15.163 | Üretici (CNA) |
| Linux Linux | 5.4.280 | Üretici (CNA) |
| Linux Linux | 6.1.98 | Üretici (CNA) |
| Linux Linux | 6.6.39 | Üretici (CNA) |
| Linux Linux | 6.8 | Üretici (CNA) |
| Linux Linux | cbbe17a324437c0ff99881a3ee453da45b228a00 | Üretici (CNA) |
| Linux Linux | f6620df12cb6bdcad671d269debbb23573502f9d | Üretici (CNA) |
| azl3 kernel 6.6.35.1-5 on Azure Linux 3.0 | 6.6.47.1-1 · CBL-Mariner Releases | Microsoft (MSRC) |
| azl3 kernel 6.6.47.1-1 on Azure Linux 3.0 | 6.6.47.1-1 · CBL-Mariner Releases | Microsoft (MSRC) |
| cbl2 kernel 5.15.162.2-1 on CBL Mariner 2.0 | 5.15.164.1-1 · CBL-Mariner Releases | Microsoft (MSRC) |
| cbl2 kernel 5.15.162.2-1 on CBL-Mariner 2.0 | 5.15.164.1-1 · CBL-Mariner Releases | Microsoft (MSRC) |
| cbl2 kernel 5.15.164.1-1 on CBL Mariner 2.0 | 5.15.164.1-1 · CBL-Mariner Releases | Microsoft (MSRC) |
| debian:linux | 6.1.98-1 · Debian:12 | Paket deposu (OSV) |
| red hat:bpftool-debuginfo | 0:7.0.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debug-debuginfo | 0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debug-devel | 0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debug-devel-matched | 0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-debuginfo | 0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-devel | 0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstream | Paket deposu (OSV) |
| red hat:kernel-64k-devel-matched | 0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstream | Paket deposu (OSV) |
| red hat:kernel-debug-debuginfo | 0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstream | Paket deposu (OSV) |
| red hat:kernel-debug-devel | 0:5.14.0-284.82.1.el9_2 · Red Hat:rhel_eus:9.2::appstream | Paket deposu (OSV) |
+3
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2024-2694590 gün araylacrypto: iaa - Fix nr_cpus < nr_iaa case33İzleyin
- CVE-2024-4231618 gün araylamm/mglru: fix div-by-zero in vmpressure_calc_level()22İzleyin
- CVE-2024-3947525 gün araylafbdev: savage: Handle err return when savagefb_check_var failed22İzleyin
- CVE-2024-4388927 gün araylapadata: Fix possible divide-by-0 panic in padata_mt_helper()22İzleyin
- CVE-2024-4389327 gün araylaserial: core: check uartclk for zero to avoid divide by zero22İzleyin
- CVE-2021-4758441 gün araylaiocost: Fix divide-by-zero on donation from low hweight cgroup22İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)
Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.
- TR-24-1106 · 31 Tem 2024(Linux Kernel Güncellemesi)
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Zamanlama ya da yapılandırma gibi özel koşullar gerekir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Yüksek
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-369 · Divide By ZeroCVSS vektörü
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/000099d71648504fb9c7a4616f92c2b70c3e44ec
- git.kernel.org/stable/c/145faa3d03688cbb7bbaaecbd84c01539852942c
- git.kernel.org/stable/c/23a28f5f3f6ca1e4184bd0e9631cd0944cf1c807
- git.kernel.org/stable/c/253f9ea7e8e53a5176bd80ceb174907b10724c1a
- git.kernel.org/stable/c/2820005edae13b140f2d54267d1bd6bb23915f59
- git.kernel.org/stable/c/30139c702048f1097342a31302cbd3d478f50c63
- git.kernel.org/stable/c/cbbe17a324437c0ff99881a3ee453da45b228a00
- git.kernel.org/stable/c/f6620df12cb6bdcad671d269debbb23573502f9d
- lists.debian.org/debian-lts-announce/2025/01/msg00001.html
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.