395 Star 1.4K Fork 1.3K

GVPopenEuler / kernel

 / 详情

CVE-2021-44879

已完成
CVE和安全问题
创建于  
2022-02-26 09:31

一、漏洞信息
漏洞编号: CVE-2021-44879

漏洞归属组件: fs/f2fs

CVSS V3.0分值:5.5

漏洞简述:CVE-2021-44879 f2fs文件系统相关,内核镜像故障注入的特殊情况下会触发空指针引用问题。根本原因是f2fs对于特殊文件例如char block fifo 或者socket类型文件没有设置此类文件的地址空间操作mapping->a_ops指针,因此在此种异常情况下,当文件系统SSA被损坏,并进行gc时候由于文件索引SSA损坏如果导致此类特殊文件包含了一些数据块索引,此时对这些特殊文件进行gc数据搬移,就会使用mapping->a_ops中的函数回调,此时就会触发此CVE中的空指针引用BUG。

漏洞详情参考链接:https://bugzilla.kernel.org/show_bug.cgi?id=215231

漏洞分析指导链接:

二、漏洞分析结构反馈
影响性分析说明:涉及文件系统f2fs模块

openEuler评分:5.5

受影响版本排查(受影响/不受影响):受到影响

评论 (1)

gxngit 创建了CVE和安全问题

Hi gxngit, welcome to the openEuler Community.
I'm the Bot here serving you. You can find the instructions on how to interact with me at Here.
If you have any questions, please contact the SIG: Kernel, and any of the maintainers: @YangYingliang , @pi3orama , @成坚 (CHENG Jian) , @Qiuuuuu , @zhengzengkai , @gogooo , @Xie XiuQi

openeuler-ci-bot 添加了
 
sig/Kernel
标签
zhengzengkai 通过src-openeuler/kernel Pull Request !530任务状态待办的 修改为已完成
yanxiaobing2020 计划开始日期设置为2022-02-26
yanxiaobing2020 计划截止日期设置为2022-03-24
yanxiaobing2020 优先级设置为次要
openeuler-ci-bot 计划截止日期2022-03-24 修改为2022-03-28

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(2)
5329419 openeuler ci bot 1632792936
C
1
https://gitee.com/openeuler/kernel.git
git@gitee.com:openeuler/kernel.git
openeuler
kernel
kernel

搜索帮助