Уязвимость в XFS, позволяющая читать сырые данные блочного устройства

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88629
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в XFS, позволяющая читать сырые данные блочного устройства

Сообщение [Ботя] » 14 янв 2022, 22:30

В коде файловой системы XFS обнаружена уязвимость (CVE-2021-4155), позволяющая локальному непривилегированному пользователю читать данные неиспользуемых блоков напрямую с блочного устройства. Все значительные версии ядра Linux старше 5.16, содержащие драйвер XFS, подвержены этой проблеме. Исправление вошло в версию 5.16, а также в обновления ядер 5.15.14, 5.10.91, 5.4.171, 4.19.225 и т.д. Состояние формирования обновлений с устранением проблемы в дистрибутивах можно отследить на данных страницах: Debian, RHEL, SUSE, Fedora, Ubuntu, Arch.

Подробнее...

Ответить

Вернуться в «Новости *nix»