Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kernel de Linux (CVE-2021-46946)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2024
Última modificación:
08/03/2024

Descripción

En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: revisión de corrección para evitar informes falsos positivos de inodos usados incorrectos Commit <50122847007> ("ext4: verificación de corrección para evitar la inicialización de inodos reservados") verifica el grupo de bloques cero y evita la inicialización inodos reservados. Pero en algunos casos especiales, es posible que no todos los inodos reservados pertenezcan al grupo cero, sino que pueden existir en el segundo grupo si formateamos el sistema de archivos a continuación. mkfs.ext4 -b 4096 -g 8192 -N 1024 -I 4096 /dev/sda Por lo tanto, terminará generando un informe falso positivo de un sistema de archivos dañado. Este parche lo soluciona evitando verificar los inodos reservados si no se ponen a cero los bloques de inodos libres.

Impacto