Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kernel de Linux (CVE-2024-47725)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2024
Última modificación:
23/10/2024

Descripción

En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-verity: reiniciar o entrar en pánico en un error de E/S Maxim Suhanov informó que dm-verity no se bloquea si ocurre un error de E/S. En teoría, esto podría usarse para subvertir la seguridad, porque un atacante puede crear sectores que devuelvan un error con el comando Write Uncorrectable. Algunos programas pueden comportarse mal si tienen que lidiar con EIO. Esta confirmación corrige dm-verity, de modo que si se especificó "panic_on_corruption" o "restart_on_corruption" y ocurre un error de E/S, la máquina entrará en pánico o se reiniciará. Esta confirmación también cambia kernel_restart a emergency_restart - kernel_restart llama a los notificadores de reinicio y estos notificadores de reinicio pueden esperar al bio que falló. emergency_restart no llama a los notificadores.

Impacto