filemap:修复 filemap_read() 中的边界检查(CVE-2024-50272)
CVE编号
CVE-2024-50272
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-19
漏洞描述
在Linux内核中,已经解决了以下漏洞:文件映射:修复filemap_read()中的边界检查问题如果调用者提供的iocb->ki_pos值接近文件系统上限,并且迭代器的计数使我们超出该限制,则filemap_read()会进入无限循环。此行为是在使用“localio”优化对loopback NFS挂载进行xfstests generic/525测试时发现的问题。
解决建议
"将组件 Linux 升级至 4.9 及以上版本"
文章评论