Bug 9093

Summary: CVE-2018-1093: Уязвимость функции ext4_valid_block_bitmap (fs/ext4/balloc.c) ядра операционной системы Linux
Product: [ROSA CENTOS-based products] ROSA Cobalt Reporter: Олег Михайлов <o.mihailov>
Component: System (kernel, glibc, systemd, bash, PAM...)Assignee: Александр Никитин <a.nikitin>
Status: UNCONFIRMED --- QA Contact: Олег Михайлов <o.mihailov>
Severity: normal    
Priority: Normal    
Version: 7.3   
Target Milestone: ---   
Hardware: All   
OS: Linux   
URL: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-29.003
Whiteboard:
Platform: --- ROSA Vulnerability identifier: ROSA-SA-18-05-29.003
RPM Package: ISO-related:
Bad POT generating: Upstream:

Description Олег Михайлов 2018-06-09 10:12:41 MSK
Уязвимость функции ext4_valid_block_bitmap (fs/ext4/balloc.c) ядра операционной системы Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного образа файловой системы ext4.
Comment 1 Александр Никитин 2018-06-14 20:41:24 MSK
kernel-lt
updated to upstream (kernel.org) version 4.9.102
CVE-2018-1093 resolved since 4.9.98
https://abf.io/build_lists/2931400