CVE-2024-47699

Siemens ProductCERT Advisory SSA-265688

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: nilfs2: Behebung eines potentiellen NULL-Zeiger-Dereferenzierungsfehlers in nilfs_btree_insert() Patcheserie "nilfs2: Behebung potentieller Probleme mit leeren b-Baum-Knoten". Diese Serie adressiert drei potentielle Probleme mit leeren b-Baum-Knoten, die bei beschädigten Dateisystemabbildern auftreten können, einschließlich eines kürzlich von syzbot entdeckten. Dieser Patch (von 3): Wenn ein b-Baum auf dem Gerät beschädigt ist und die Höhe des b-Baums größer als 2 ist (die Ebene des Wurzelknotens ist größer als 1), selbst wenn die Anzahl der Kindknoten des b-Baum-Wurzels 0 beträgt, tritt eine NULL-Zeiger-Dereferenzierung in nilfs_btree_prepare_insert() auf, das von nilfs_btree_insert() aufgerufen wird. Dies liegt daran, dass, wenn die Anzahl der Kindknoten des b-Baum-Wurzels 0 beträgt, nilfs_btree_do_lookup() den Blockpufferkopf in keinem der path[x].bp_bh setzt und ihn als anfänglichen Wert NULL lässt. Wenn jedoch die Ebene des b-Baum-Wurzelknotens größer als 1 ist, wird nilfs_btree_get_nonroot_node(), das auf den Puffern von path[x].bp_bh zugreift, aufgerufen. Behebe dieses Problem durch Hinzufügen einer Überprüfung zu nilfs_btree_root_broken(), die bei der Lektüre des Wurzelknotens vom Gerät Plausibilitätsprüfungen durchführt, um diese Inkonsistenz zu erkennen. Vielen Dank an Lizhi Xu für das frühzeitige Versuch, den Fehler zu beheben und die Ursache zu klären.

Metriken

Severity
none
kein öffentlicher PoC bekannt
17.9 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-02-18 00:00 UTC

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • Dell

    ECS3.8.1.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Hitachi Energy

    RTU500< 13.9.1

    gefixt in 13.9.1

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

Quellen & Referenzen

Verknüpfte CVEs

423 weitere CVEs anzeigen
IDCVE-2024-47699
Siemens ProductCERT Advisory SSA-265688 — CVE-2024-47699 | NEOSEC Intel