Report
CVE-2024-26956 Hoch

Linux-Kernel: nilfs2 erkennt DAT-Korruption in Btree- und Direct-Mappings nicht

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im nilfs2-Dateisystem des Linux-Kernels führte eine Korruption der DAT-Metadaten dazu, dass nilfs_dat_translate() mit dem internen Code -ENOENT fehlschlug und dieser Code an nilfs_get_block() weitergereicht wurde, wodurch ein existierender Block fälschlich als nicht vorhanden erkannt wurde und sowohl Block-Lookup als auch -Insertion inkonsistent fehlschlugen. Da nilfs_get_block() in diesem inkonsistenten Zustand dennoch einen Erfolgsstatus zurückgab, forderten aufrufende Funktionen einen Lesevorgang auf einen nicht gemappten Puffer an, was eine BUG_ON-Prüfung in submit_bh_wbc() auslöste. Der Fix ändert den Rückgabewert auf -EINVAL, wenn die DAT-Konvertierung mit -ENOENT fehlschlägt, sodass die Metadatenkorruption korrekt als Dateisystemfehler behandelt wird. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

Changelog

  1. 2026-07-27 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.