jfs: fix slab-out-of-bounds read in ea_get()
In the Linux kernel, the following vulnerability has been resolved: jfs: fix slab-out-of-bounds read in ea_get() During the "size_check" label in ea_get(), the code checks if the extended attribute list (xattr) size matches ea_size. If not, it logs "ea_get: invalid extended attribute" and calls print_hex_dump(). Here, EALIST_SIZE(ea_buf->xattr) returns 4110417968, which exceeds INT_MAX (2,147,483,647). Then ea_size is clamped: int size = clamp_t(int, ea_size, 0, EALIST_SIZE(ea_buf->xattr)); Although clamp_t aims to bound ea_size between 0 and 4110417968, the upper limit is treated as an int, causing an overflow above 2^31 - 1. This leads "size" to wrap around and become negative (-184549328). The "size" is then passed to print_hex_dump() (called "len" in print_hex_dump()), it is passed as type size_t (an unsigned type), this is then stored inside a variable called "int remaining", which is then assigned to "int linelen" which is then passed to hex_dump_to_buffer(). In print_hex_dump() the for loop, iterates through 0 to len-1, where len is 18446744073525002176, calling hex_dump_to_buffer() on each iteration: for (i = 0; i < len; i += rowsize) { linelen = min(remaining, rowsize); remaining -= rowsize; hex_dump_to_buffer(ptr + i, linelen, rowsize, groupsize, linebuf, sizeof(linebuf), ascii); ... } The expected stopping condition (i < len) is effectively broken since len is corrupted and very large. This eventually leads to the "ptr+i" being passed to hex_dump_to_buffer() to get closer to the end of the actual bounds of "ptr", eventually an out of bounds access is done in hex_dump_to_buffer() in the following for loop: for (j = 0; j < len; j++) { if (linebuflen < lx + 2) goto overflow2; ch = ptr[j]; ... } To fix this we should validate "EALIST_SIZE(ea_buf->xattr)" before it is utilised.
- Yayın
- 18 Nis 2025
- Güncelleme
- 5 Ağu 2026
- EPSS
- %0,3 · 20. yüzdelik
- CWE
- CWE-125
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
28
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 28 / 40 · 7.1 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,3
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- hayır
- Teknik etki
- tam
Vulnrichment: CISA'nın karar ağacı girdileri.
CNA ile NVD puanı
- NVD
- 7,1
- CNA · Linux
- 7,1
- uyumlu
Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel4.19.325 ve sonrası · 4.20 öncesi
- linux linux kernel5.4.287 ve sonrası · 5.4.292 öncesi
- linux linux kernel5.10.231 ve sonrası · 5.10.236 öncesi
- linux linux kernel5.15.174 ve sonrası · 5.15.180 öncesi
- linux linux kernel6.1.120 ve sonrası · 6.1.134 öncesi
- linux linux kernel6.6.64 ve sonrası · 6.6.87 öncesi
- linux linux kernel6.11.11 ve sonrası · 6.12 öncesi
- linux linux kernel6.12.2 ve sonrası · 6.12.23 öncesi
- linux linux kernel6.13 ve sonrası · 6.13.11 öncesi
- linux linux kernel6.14 ve sonrası · 6.14.2 öncesi
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 4ea25fa8747fb8b1e5a11d87b852023ecf7ae420, 676a787048aafd4d1b38a522b05a9cc77e1b0a33, 6.13etkilenir
- 6e39b681d1eb16f408493bf5023788b57f68998c ve sonrası · 3d6fd5b9c6acbc005e53d0211c7381f566babec1 öncesietkilenir · git
- bbf3f1fd8a0ac7df1db36a9b9e923041a14369f2 ve sonrası · 50afcee7011155933d8d5e8832f52eeee018cfd3 öncesietkilenir · git
- 27a93c45e16ac25a0e2b5e5668e2d1beca56a478 ve sonrası · 78c9cbde8880ec02d864c166bcb4fe989ce1d95f öncesietkilenir · git
- 9c356fc32a4480a2c0e537a05f2a8617633ddad0 ve sonrası · 46e2c031aa59ea65128991cbca474bd5c0c2ecdb öncesietkilenir · git
- 9353cdf28d4c5c0ff19c5df7fbf81ea774de43a4 ve sonrası · a8c31808925b11393a6601f534bb63bac5366bab öncesietkilenir · git
- 8c505ebeed8045b488b2e60b516c752b851f8437 ve sonrası · 0beddc2a3f9b9cf7d8887973041e36c2d0fa3652 öncesietkilenir · git
- d9f9d96136cba8fedd647d2c024342ce090133c2 ve sonrası · 16d3d36436492aa248b2d8045e75585ebcc2f34d öncesietkilenir · git
- d9f9d96136cba8fedd647d2c024342ce090133c2 ve sonrası · 5263822558a8a7c0d0248d5679c2dcf4d5cda61f öncesietkilenir · git
- d9f9d96136cba8fedd647d2c024342ce090133c2 ve sonrası · fdf480da5837c23b146c4743c18de97202fcab37 öncesietkilenir · git
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.135-1 öncesi | 6.1.135-1 |
| Debian:13 | linux | 6.12.25-1 öncesi | 6.12.25-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 0beddc2a3f9b9cf7d8887973041e36c2d0fa3652 | Üretici (CNA) |
| Linux Linux | 16d3d36436492aa248b2d8045e75585ebcc2f34d | Üretici (CNA) |
| Linux Linux | 3d6fd5b9c6acbc005e53d0211c7381f566babec1 | Üretici (CNA) |
| Linux Linux | 4.20 | Üretici (CNA) |
| Linux Linux | 46e2c031aa59ea65128991cbca474bd5c0c2ecdb | Üretici (CNA) |
| Linux Linux | 5.10.236 | Üretici (CNA) |
| Linux Linux | 5.15.180 | Üretici (CNA) |
| Linux Linux | 5.4.292 | Üretici (CNA) |
| Linux Linux | 50afcee7011155933d8d5e8832f52eeee018cfd3 | Üretici (CNA) |
| Linux Linux | 5263822558a8a7c0d0248d5679c2dcf4d5cda61f | Üretici (CNA) |
| Linux Linux | 6.1.134 | Üretici (CNA) |
| Linux Linux | 6.12 | Üretici (CNA) |
| Linux Linux | 6.12.23 | Üretici (CNA) |
| Linux Linux | 6.6.87 | Üretici (CNA) |
| Linux Linux | 78c9cbde8880ec02d864c166bcb4fe989ce1d95f | Üretici (CNA) |
| Linux Linux | a8c31808925b11393a6601f534bb63bac5366bab | Üretici (CNA) |
| Linux Linux | fdf480da5837c23b146c4743c18de97202fcab37 | Üretici (CNA) |
| debian:linux | 6.1.135-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yüksek · veriler okunabilir
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yüksek
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-125 · Out-of-bounds ReadCVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Saldırı desenleri (CAPEC)
ATT&CK teknikleri
—
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/0beddc2a3f9b9cf7d8887973041e36c2d0fa3652
- git.kernel.org/stable/c/16d3d36436492aa248b2d8045e75585ebcc2f34d
- git.kernel.org/stable/c/3d6fd5b9c6acbc005e53d0211c7381f566babec1
- git.kernel.org/stable/c/46e2c031aa59ea65128991cbca474bd5c0c2ecdb
- git.kernel.org/stable/c/50afcee7011155933d8d5e8832f52eeee018cfd3
- git.kernel.org/stable/c/5263822558a8a7c0d0248d5679c2dcf4d5cda61f
- git.kernel.org/stable/c/78c9cbde8880ec02d864c166bcb4fe989ce1d95f
- git.kernel.org/stable/c/a8c31808925b11393a6601f534bb63bac5366bab
- git.kernel.org/stable/c/fdf480da5837c23b146c4743c18de97202fcab37
- lists.debian.org/debian-lts-announce/2025/05/msg00030.html
- lists.debian.org/debian-lts-announce/2025/05/msg00045.html
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.