Уязвимость CVE-2018-1094: Информация

Описание

The ext4_fill_super function in fs/ext4/super.c in the Linux kernel through 4.15.15 does not always initialize the crc32c checksum driver, which allows attackers to cause a denial of service (ext4_xattr_inode_hash NULL pointer dereference and system crash) via a crafted ext4 image.

Важность: MEDIUM (5,5) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 2 апреля 2018 г.
Изменено: 13 февраля 2023 г.
Идентификатор типа ошибки: CWE-476

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-std-defsisyphus4.19.27-alt16.1.87-alt1ALT-PU-2019-1433-1223864Исправлено
kernel-image-std-defp104.19.27-alt15.10.213-alt1ALT-PU-2019-1433-1223864Исправлено
kernel-image-std-defp94.19.27-alt15.4.274-alt1ALT-PU-2019-1433-1223864Исправлено
kernel-image-std-defc9f24.19.27-alt15.10.214-alt0.c9f.2ALT-PU-2019-1433-1223864Исправлено
kernel-image-un-defsisyphus4.16.0-alt16.6.28-alt1ALT-PU-2018-1557-1203434Исправлено
kernel-image-un-defp104.16.0-alt16.1.85-alt1ALT-PU-2018-1557-1203434Исправлено
kernel-image-un-defp94.16.0-alt15.10.215-alt1ALT-PU-2018-1557-1203434Исправлено
kernel-image-un-defp84.14.36-alt0.M80P.14.19.310-alt0.M80P.1ALT-PU-2018-1630-1205233Исправлено
kernel-image-un-defc10f14.16.0-alt16.1.85-alt0.c10f.1ALT-PU-2018-1557-1203434Исправлено
kernel-image-un-defc9f24.16.0-alt15.10.29-alt2ALT-PU-2018-1557-1203434Исправлено
usbipsisyphus5.10-alt15.10-alt1ALT-PU-2023-1798-1320453Исправлено
usbipsisyphus_e2k5.10-alt15.10-alt1ALT-PU-2023-7452-1-Исправлено
usbipp105.10-alt15.10-alt1ALT-PU-2023-1903-1320461Исправлено
usbipp10_e2k5.10-alt15.10-alt1ALT-PU-2023-7498-1-Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      End including
      4.15.15

      Конфигурация 2

      cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*