Bug 9094

Summary: CVE-2018-1092: Уязвимость функции ext4_iget (fs/ext4/inode.c) ядра операционной системы Linux
Product: [ROSA CENTOS-based products] ROSA Cobalt Reporter: Олег Михайлов <o.mihailov>
Component: System (kernel, glibc, systemd, bash, PAM...)Assignee: Александр Никитин <a.nikitin>
Status: UNCONFIRMED --- QA Contact: Олег Михайлов <o.mihailov>
Severity: normal    
Priority: Normal    
Version: 7.3   
Target Milestone: ---   
Hardware: All   
OS: Linux   
URL: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-05-29.004
Whiteboard:
Platform: --- ROSA Vulnerability identifier: ROSA-SA-18-05-29.004
RPM Package: ISO-related:
Bad POT generating: Upstream:

Description Олег Михайлов 2018-06-09 10:15:12 MSK
Уязвимость функции ext4_iget (fs/ext4/inode.c) ядра операционной системы Linux связана с ошибкой разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного образа файловой системы ext4.
Comment 1 Александр Никитин 2018-06-14 20:36:30 MSK
kernel-lt
updated to upstream (kernel.org) version 4.9.102
CVE-2018-1092 resolved since 4.9.96
https://abf.io/build_lists/2931400